Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ssrf-king — SSRF плагин для burp автоматизирует обнаружение SSRF во всех запросах | Kitploit
Инструменты/GitHubGitHub/ethicalhackingplayground/ssrf-king
Сканеры уязвимостейТестирование безопасности APIВеб-безопасностьТестирование на Проникновение
GitHubethicalhackingplayground/ssrf-king

ssrf-king

SSRF плагин для burp автоматизирует обнаружение SSRF во всех запросах

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
6335915 лет назадПроверено Kitploit

🔥 ssrf-king 🔥

License: MIT

v1.12 Последняя

Плагин SSRF для Burp, который автоматизирует обнаружение SSRF во всех запросах.

alt text

Если вы столкнулись с какими-либо проблемами или хотите получить новую функцию, которая не перечислена ниже Пожалуйста, создайте новый issue по этой форме

Создать новый Issue

Список предстоящих функций

  • ✔️ Скоро появится пользовательский интерфейс для указания собственного callback payload
  • Скоро будет возможность тестировать JSON и XML
  • Тестирование SMTP SSRF

Как установить/собрать

  • git clone https://github.com/ethicalhackingplayground/ssrf-king
  • gradle build
  • Теперь файл "ssrf-king.jar" можно найти в build/libs, после чего его можно импортировать в BurpSuite.
  • Альтернативно, перейдите в releases для загрузки скомпилированного файла.

Возможности

  • ✔️ Проверяет все запросы на наличие внешних взаимодействий.
  • ✔️ Проверяет, не являются ли какие-либо взаимодействия не IP-адресом пользователя; если это так, то это открытое перенаправление.
  • ✔️ Уведомляет пользователя о любых внешних взаимодействиях с такой информацией, как:
    • Уязвимая конечная точка
    • Хост
    • Местоположение найдено

Он также выполняет следующие тесты на основе этого исследования:

Ссылка:

https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface

root@kitploit:~
GET http://burpcollab/some/endpoint HTTP/1.1
Host: example.com
...

and

root@kitploit:~
GET @burpcollab/some/endpoint HTTP/1.1
Host: example.com
...

and

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: example.com:80@burpcollab
...

and

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: burpcollab
...

and

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: example.com
X-Forwarded-Host: burpcollab
...

Участники

Параметры сканирования

  • ✔️ Поддерживает как пассивное, так и активное сканирование.

Пример

  • Загрузите веб-сайт, который хотите протестировать.

GitHub Logo

  • Добавьте его как хост в in-scope в Burp.

GitHub Logo

  • Загрузите плагин.

GitHub Logo

  • Запомните Burp Collaborator Payload.

GitHub Logo

  • Пассивно просканируйте страницу; ssrf-king тестирует всё в запросе на лету.

GitHub Logo

  • Когда обнаруживается уязвимость, он логирует информацию и добавляет предупреждение.

GitHub Logo

Начиная с этого момента вы будете фаззить параметр для тестирования SSRF.

GitHub Logo

Видеодемонстрация

Watch the video

Если вы получите вознаграждение (bounty), пожалуйста, поддержите меня, купив мне кофе


Buy Me A Coffee
Скачать инструмент