Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
autossrf — Scanner de vulnerabilidade SSRF inteligente e baseado em contexto. | Kitploit
Ferramentas/GitHubGitHub/th0h0/autossrf
Scanners de VulnerabilidadesColeta de InformaçõesSegurança WebFuzzing
GitHubth0h0/autossrf

autossrf

Scanner de vulnerabilidade SSRF inteligente e baseado em contexto.

Ver Repositório
36443há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Resumo

autoSSRF é o seu melhor aliado para identificar vulnerabilidades SSRF em escala. Diferente de outras ferramentas de automação SSRF, esta vem com as duas seguintes funcionalidades originais:

  • Fuzzing inteligente em parâmetros GET relevantes para SSRF

    Ao fazer fuzzing, o autoSSRF foca apenas nos parâmetros comuns relacionados a SSRF (?url=, ?uri=, ...) e não interfere no restante. Isso garante que a URL original ainda seja interpretada corretamente pela aplicação web testada, algo que pode não acontecer com uma ferramenta que simplesmente pulveriza parâmetros de consulta cegamente.

  • Geração dinâmica de payloads baseada em contexto

    Para a URL fornecida: https://host.com/?fileURL=https://authorizedhost.com, o autoSSRF reconheceria authorizedhost.com como um potencial host na lista de permissões da aplicação web e geraria payloads dinamicamente com base nisso, tentando contornar a validação da lista de permissões. Isso resultaria em payloads interessantes como: http://authorizedhost.attacker.com, http://authorizedhost%[email protected], etc.

Além disso, esta ferramenta garante quase nenhum falso-positivo. A detecção se baseia no excelente interactsh da ProjectDiscovery, permitindo que o autoSSRF identifique com confiança interações DNS/HTTP fora de banda.


Uso

root@kitploit:~
python3 autossrf.py -h

Isso exibe a ajuda da ferramenta.

root@kitploit:~
usage: autossrf.py [-h] [--file FILE] [--url URL] [--output] [--verbose]

options:
  -h, --help            show this help  message and exit
  --file FILE, -f FILE  file of all URLs to be tested against SSRF
  --url URL, -u URL     url to be tested against SSRF
  --output, -o          output file path
  --verbose, -v         activate verbose mode

Alvo de URL única:

root@kitploit:~
python3 autossrf.py -u https://www.host.com/?param1=X&param2=Y&param2=Z

Alvo de múltiplas URLs com verbose:

root@kitploit:~
python3 autossrf.py -f urls.txt -v

Instalação

1 - Clone

root@kitploit:~
git clone https://github.com/Th0h0/autossrf.git

2 - Instale os requisitos

Bibliotecas Python:

root@kitploit:~
cd autossrf 
pip install -r requirements.txt

Interactsh-Client:

root@kitploit:~
go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest

Licença

autoSSRF é distribuído sob a Licença MIT.

Baixar ferramenta