Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AIDOR — Bash-автоматизированный сканер уязвимостей IDOR, который обнаруживает небезопасные прямые ссылки на объекты путем перебора числовых параметров и анализа HTTP-статус-кодов для авторизованного тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/abdulahadthecyber-pixel/aidor
РазведкаСканеры уязвимостейЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubabdulahadthecyber-pixel/aidor

AIDOR

Bash-автоматизированный сканер уязвимостей IDOR, который обнаруживает небезопасные прямые ссылки на объекты путем перебора числовых параметров и анализа HTTP-статус-кодов для авторизованного тестирования на проникновение.

Репозиторий
3677 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AIDOR 👁️ - Автоматический детектор небезопасных прямых ссылок на объекты

License Platform Language Security

AIDOR Screenshot

AIDOR (Automated IDOR Detector) — это профессиональная утилита на Bash для авторизованных тестировщиков на проникновение, предназначенная для выявления уязвимостей типа Insecure Direct Object Reference (IDOR) в веб-приложениях. Обнаруживает числовые идентификаторы, шаблоны параметров и выполняет автоматизированные тесты перебора.

🔍 Что такое IDOR?

Insecure Direct Object Reference (IDOR) возникает, когда приложение раскрывает внутренние ссылки на объекты (например, user_id=123) без надлежащей проверки контроля доступа, что позволяет злоумышленникам манипулировать параметрами и получать доступ к неавторизованным данным.

🚀 Возможности

📋 Предварительные требования

root@kitploit:~
# Install curl (usually pre-installed)
sudo apt update && sudo apt install curl -y    # Debian/Ubuntu
sudo pacman -S curl                           # Arch Linux

🛠️ Установка

🌐 Способ 1: Git Clone

root@kitploit:~
git clone https://github.com/YOURUSERNAME/AIDOR.git
cd AIDOR
chmod +x aidor.sh
./aidor.sh

⚠️ ⚠️ ВАЖНОЕ ПРЕДУПРЕЖДЕНИЕ ⚠️ ⚠️

🔴 ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ НА ПРОНИКНОВЕНИЕ 🔴 НЕ СКАНИРУЙТЕ СИСТЕМЫ БЕЗ ПИСЬМЕННОГО РАЗРЕШЕНИЯ 🔴 АВТОР НЕ НЕСЁТ ОТВЕТСТВЕННОСТИ ЗА НЕПРАВИЛЬНОЕ ИСПОЛЬЗОВАНИЕ 🔴 ОБЕСПЕЧЬТЕ СОБЛЮДЕНИЕ МЕСТНЫХ ЗАКОНОВ

brew install curl # macOS

Скачать инструмент
ФункцияОписание
🔍 Обнаружение параметровОпределяет 10+ распространенных параметров, подверженных IDOR
🎯 Числовой переборАвтоматически тестирует ID+1, ID-1, 0, 1, 1000
📊 Анализ HTTP-статусовОбнаруживает 200 (УСПЕХ), 403/401 (ДОСТУП ЗАПРЕЩЁН)
⚡ Ноль зависимостейТребуется только curl (предустановлен в большинстве систем)
🎨 Визуальный отчётРезультаты с цветовой кодировкой и ASCII-баннером