
Автоматизированный поисковик SSRF. Просто укажите доменное имя и ваш сервер и расслабьтесь! ;) Также есть опции для поиска XSS и открытых редиректов.
Автоматический искатель SSRF. Просто укажите имя домена и ваш сервер и расслабьтесь! ;) Также есть опции для поиска XSS и открытых редиректов.

./ssrfire.sh -d domain.com -s yourserver.com -f custom_file.txt -c cookies
domain.com ---> Домен, который вы хотите протестировать
yourserver.com ---> Ваш сервер, который обнаруживает SSRF. Например, Burp collaborator
custom_file.txt ---> Необязательный аргумент. Вы указываете свои собственные URL-адреса вместо использования gau
cookies ---> Необязательный аргумент. Для отправки запросов от имени аутентифицированного пользователя
Если у вас нет Burp Suite Professional, вы можете использовать interact sh от замечательной команды projectdiscovery в качестве вашего сервера.
Поскольку этот инструмент использует GAU, FFUF, qsreplace и OpenRedirex, вам понадобятся GO и Python 3.7+. Необязательно иметь эти инструменты установленными, так как скрипт setup.sh установит всё. Вам нужно только установить Python и GO. Даже если у вас уже установлены инструменты, я настоятельно рекомендую установить их заново, чтобы не возникло конфликтов при настройке путей.
Если вы не хотите устанавливать инструменты заново, вставьте этот код в ваш .profile в домашнем каталоге и выполните source .profile. Также вам нужно внести небольшое изменение в ssrfire.sh в строке 10, где необходимо заменить source /home/hari/.profile на путь к вашему .profile. (Только если вы не устанавливаете инструменты через setup.sh)
#Замените /path/to/ на конкретный каталог, где установлен инструмент
#Если вы уже настроили пути для каких-либо инструментов, замените этот код на приведенный ниже.
ffuf(){
echo "Usage: ffuf https://www.domain.com/FUZZ payloads.txt"
/path/to/ffuf/./main -u $1 -w $2 -b $3 -c -t 100
}
gau(){
echo "Usage: gau domain.com"
/path/to/gau/./main $1
}
gau_s(){
/path/to/gau/./main --subs $1
}
openredirex(){
echo "Usage: openredirex urls.txt payloads.txt"
python3 /path/to/OpenRedireX/openredirex.py -l $1 -p $2 --keyword FUZZ
}
qsreplace(){
/path/to/qsreplace/./main $1
}
chmod +x setup.sh
./setup.sh (желательно ответить да на все вопросы ---> **настоятельно рекомендуется**)
./ssrfire.sh -d domain.com -s yourserver.com
Теперь gau приступает к работе, загружая все URL-адреса домена. Это может занять много времени. Вы можете проверить сгенерированный на данный момент вывод в output/domain.com/raw_urls.txt
Дайте ему поработать хотя бы 10-15 минут, а затем, если захотите продолжить, можете. Но если вы хотите протестировать уже загруженные URL-адреса, завершите процесс. Скопируйте файл raw_urls.txt из папки output/domain.com и поместите его вне папки domain.com. Теперь выполните
./ssrfire.sh -d domain.com -s yourserver.com -f /path/to/copied_raw_urls.txt
Выберите 'да', когда будет предложено удалить существующую папку.
Это пропустит процесс загрузки URL-адресов с помощью GAU.
Теперь все URL-адреса с параметрами будут отфильтрованы, и значение yourserver.com будет подставлено в их параметры (final_urls.txt).
Следующий шаг — отправить запросы ко всем финальным URL-адресам.
Внимание: Это создает большой трафик. Не используйте этот инструмент против сайтов, которые вы не уполномочены тестировать
Этот шаг тестирует все загруженные URL-адреса, и на основе того, как ввод отражается в ответе, добавляет конкретный URL в output/domain.com/xss-suspects.txt (Это может содержать ложные срабатывания)
Для дальнейшего тестирования вы можете передать этот список инструментам обнаружения XSS, например XSStrike, чтобы найти XSS.
Просто укажите путь к файлу с полезной нагрузкой или используйте полезную нагрузку по умолчанию. Лично я предпочитаю openredirex, так как он специально разработан для проверки открытых редиректов, загружая URL-адреса из списка, он выглядит намного чище и не засоряет ваш терминал.
GAU - https://github.com/lc/gau
ffuf - https://github.com/ffuf/ffuf
qspreplace - https://github.com/tomnomnom/qsreplace
OpenRedireX - https://github.com/devanshbatham/OpenRedireX
Спасибо всем авторам этих инструментов.