🔥 ssrf-king 🔥

v1.12 Последняя
Плагин SSRF для Burp, который автоматизирует обнаружение SSRF во всех запросах.

Если вы столкнулись с какими-либо проблемами или хотите получить новую функцию, которая не перечислена ниже
Пожалуйста, создайте новый issue по этой форме
Создать новый Issue
Список предстоящих функций
- ✔️ Скоро появится пользовательский интерфейс для указания собственного callback payload
- Скоро будет возможность тестировать JSON и XML
- Тестирование SMTP SSRF
Как установить/собрать
git clone https://github.com/ethicalhackingplayground/ssrf-king
gradle build
- Теперь файл "ssrf-king.jar" можно найти в build/libs, после чего его можно импортировать в BurpSuite.
- Альтернативно, перейдите в releases для загрузки скомпилированного файла.
Возможности
- ✔️ Проверяет все запросы на наличие внешних взаимодействий.
- ✔️ Проверяет, не являются ли какие-либо взаимодействия не IP-адресом пользователя; если это так, то это открытое перенаправление.
- ✔️ Уведомляет пользователя о любых внешних взаимодействиях с такой информацией, как:
- Уязвимая конечная точка
- Хост
- Местоположение найдено
Он также выполняет следующие тесты на основе этого исследования:
Ссылка:
https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface
GET http://burpcollab/some/endpoint HTTP/1.1
Host: example.com
...
and
GET @burpcollab/some/endpoint HTTP/1.1
Host: example.com
...
and
GET /some/endpoint HTTP/1.1
Host: example.com:80@burpcollab
...
and
GET /some/endpoint HTTP/1.1
Host: burpcollab
...
and
GET /some/endpoint HTTP/1.1
Host: example.com
X-Forwarded-Host: burpcollab
...
Участники
Параметры сканирования
- ✔️ Поддерживает как пассивное, так и активное сканирование.
Пример
- Загрузите веб-сайт, который хотите протестировать.

- Добавьте его как хост в in-scope в Burp.


- Запомните Burp Collaborator Payload.

- Пассивно просканируйте страницу; ssrf-king тестирует всё в запросе на лету.

- Когда обнаруживается уязвимость, он логирует информацию и добавляет предупреждение.

Начиная с этого момента вы будете фаззить параметр для тестирования SSRF.

Видеодемонстрация

Если вы получите вознаграждение (bounty), пожалуйста, поддержите меня, купив мне кофе
