Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ssrf-king — SSRF плагин для burp автоматизирует обнаружение SSRF во всех запросах | Kitploit
Инструменты/GitHubGitHub/ethicalhackingplayground/ssrf-king
Сканеры уязвимостейТестирование безопасности APIВеб-безопасностьТестирование на Проникновение
GitHubethicalhackingplayground/ssrf-king

ssrf-king

SSRF плагин для burp автоматизирует обнаружение SSRF во всех запросах

Репозиторий
6335965 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔥 ssrf-king 🔥

License: MIT

v1.12 Последняя

Плагин SSRF для Burp, который автоматизирует обнаружение SSRF во всех запросах.

alt text

Если вы столкнулись с какими-либо проблемами или хотите получить новую функцию, которая не перечислена ниже Пожалуйста, создайте новый issue по этой форме

Создать новый Issue

Список предстоящих функций

  • ✔️ Скоро появится пользовательский интерфейс для указания собственного callback payload
  • Скоро будет возможность тестировать JSON и XML
  • Тестирование SMTP SSRF

Как установить/собрать

  • git clone https://github.com/ethicalhackingplayground/ssrf-king
  • gradle build
  • Теперь файл "ssrf-king.jar" можно найти в build/libs, после чего его можно импортировать в BurpSuite.
  • Альтернативно, перейдите в releases для загрузки скомпилированного файла.
  • Возможности

    • ✔️ Проверяет все запросы на наличие внешних взаимодействий.
    • ✔️ Проверяет, не являются ли какие-либо взаимодействия не IP-адресом пользователя; если это так, то это открытое перенаправление.
    • ✔️ Уведомляет пользователя о любых внешних взаимодействиях с такой информацией, как:
      • Уязвимая конечная точка
      • Хост
      • Местоположение найдено

    Он также выполняет следующие тесты на основе этого исследования:

    Ссылка:

    https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface

    root@kitploit:~
    GET http://burpcollab/some/endpoint HTTP/1.1
    Host: example.com
    ...
    

    and

    root@kitploit:~
    GET @burpcollab/some/endpoint HTTP/1.1
    Host: example.com
    ...
    

    and

    root@kitploit:~
    GET /some/endpoint HTTP/1.1
    Host: example.com:80@burpcollab
    ...
    

    and

    root@kitploit:~
    GET /some/endpoint HTTP/1.1
    Host: burpcollab
    ...
    

    and

    root@kitploit:~
    GET /some/endpoint HTTP/1.1
    Host: example.com
    X-Forwarded-Host: burpcollab
    ...
    

    Участники

    Параметры сканирования

    • ✔️ Поддерживает как пассивное, так и активное сканирование.

    Пример

    • Загрузите веб-сайт, который хотите протестировать.

    GitHub Logo

    • Добавьте его как хост в in-scope в Burp.

    GitHub Logo

    • Загрузите плагин.

    GitHub Logo

    • Запомните Burp Collaborator Payload.

    GitHub Logo

    • Пассивно просканируйте страницу; ssrf-king тестирует всё в запросе на лету.

    GitHub Logo

    • Когда обнаруживается уязвимость, он логирует информацию и добавляет предупреждение.

    GitHub Logo

    Начиная с этого момента вы будете фаззить параметр для тестирования SSRF.

    GitHub Logo

    Видеодемонстрация

    Watch the video

    Если вы получите вознаграждение (bounty), пожалуйста, поддержите меня, купив мне кофе


    Buy Me A Coffee
    Скачать инструмент