
Bash-автоматизированный сканер уязвимостей IDOR, который обнаруживает небезопасные прямые ссылки на объекты путем перебора числовых параметров и анализа HTTP-статус-кодов для авторизованного тестирования на проникновение.

AIDOR (Automated IDOR Detector) — это профессиональная утилита на Bash для авторизованных тестировщиков на проникновение, предназначенная для выявления уязвимостей типа Insecure Direct Object Reference (IDOR) в веб-приложениях. Обнаруживает числовые идентификаторы, шаблоны параметров и выполняет автоматизированные тесты перебора.
Insecure Direct Object Reference (IDOR) возникает, когда приложение раскрывает внутренние ссылки на объекты (например, user_id=123) без надлежащей проверки контроля доступа, что позволяет злоумышленникам манипулировать параметрами и получать доступ к неавторизованным данным.
# Install curl (usually pre-installed)
sudo apt update && sudo apt install curl -y # Debian/Ubuntu
sudo pacman -S curl # Arch Linux
git clone https://github.com/YOURUSERNAME/AIDOR.git
cd AIDOR
chmod +x aidor.sh
./aidor.sh
🔴 ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ НА ПРОНИКНОВЕНИЕ 🔴 НЕ СКАНИРУЙТЕ СИСТЕМЫ БЕЗ ПИСЬМЕННОГО РАЗРЕШЕНИЯ 🔴 АВТОР НЕ НЕСЁТ ОТВЕТСТВЕННОСТИ ЗА НЕПРАВИЛЬНОЕ ИСПОЛЬЗОВАНИЕ 🔴 ОБЕСПЕЧЬТЕ СОБЛЮДЕНИЕ МЕСТНЫХ ЗАКОНОВ
brew install curl # macOS
| Функция | Описание |
|---|
| 🔍 Обнаружение параметров | Определяет 10+ распространенных параметров, подверженных IDOR |
| 🎯 Числовой перебор | Автоматически тестирует ID+1, ID-1, 0, 1, 1000 |
| 📊 Анализ HTTP-статусов | Обнаруживает 200 (УСПЕХ), 403/401 (ДОСТУП ЗАПРЕЩЁН) |
| ⚡ Ноль зависимостей | Требуется только curl (предустановлен в большинстве систем) |
| 🎨 Визуальный отчёт | Результаты с цветовой кодировкой и ASCII-баннером |