Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ssrf-sheriff — Um simples xerife de teste de SSRF escrito em Go | Kitploit
Ferramentas/GitHubGitHub/teknogeek/ssrf-sheriff
Scanners de VulnerabilidadesSegurança WebTestes de Penetração
GitHubteknogeek/ssrf-sheriff

ssrf-sheriff

Um simples xerife de teste de SSRF escrito em Go

Ver Repositório
33870há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SSRF Sheriff

Este é um xerife de teste SSRF escrito em Go. Foi originalmente criado para o Uber H1-4420 2019 London Live Hacking Event, mas agora está sendo disponibilizado como código aberto para que outras organizações possam implementá-lo e contribuir.

Funcionalidades

  • Responde a qualquer método HTTP (GET, POST, PUT, DELETE, etc.)
  • Token secreto configurável (veja base.example.yaml)
  • Respostas específicas por conteúdo
    • Com token secreto no corpo da resposta
      • JSON
      • XML
      • HTML
      • CSV
      • TXT
      • PNG
      • JPEG
    • Sem token no corpo da resposta
      • GIF
      • MP3
      • MP4

Uso

root@kitploit:~
go get github.com/teknogeek/ssrf-sheriff
cd $GOPATH/src/github.com/teknogeek/ssrf-sheriff
cp config/base.example.yaml config/base.yaml

# ... configure ...

go run main.go

Exemplos de Requisições:

Texto simples

root@kitploit:~
$ curl -sSD- http://127.0.0.1:8000/foobar
HTTP/1.1 200 OK
Content-Type: text/plain
X-Secret-Token: SUP3R_S3cret_1337_K3y
Date: Mon, 14 Oct 2019 16:37:36 GMT
Content-Length: 21

SUP3R_S3cret_1337_K3y

XML

root@kitploit:~
$ curl -sSD- http://127.0.0.1:8000/foobar.xml
HTTP/1.1 200 OK
Content-Type: application/xml
X-Secret-Token: SUP3R_S3cret_1337_K3y
Date: Mon, 14 Oct 2019 16:37:41 GMT
Content-Length: 81

<SerializableResponse><token>SUP3R_S3cret_1337_K3y</token></SerializableResponse>

A FAZER

  • Gerar dinamicamente respostas válidas com o token secreto visível para
    • GIF
    • MP3
    • MP4
  • Segredos na resposta HTTP gerados/criados/assinados por requisição, em vez de retornar um único segredo para todas as requisições
  • Suporte a TLS

Crédito

Inspirado (e solicitado) por Frans Rosén durante sua palestra no BountyCon '19 Singapura


Lançado sob a Licença MIT.

Baixar ferramenta