Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SSRFire — Автоматизированный поисковик SSRF. Просто укажите доменное имя и ваш сервер и расслабьтесь! ;) Также есть опции для поиска XSS и открытых редиректов. | Kitploit
Инструменты/GitHubGitHub/ksharinarayanan/ssrfire
Сканеры уязвимостейЭксплуатация веб-приложенийСбор информацииВеб-безопасность
GitHubksharinarayanan/ssrfire

SSRFire

Автоматизированный поисковик SSRF. Просто укажите доменное имя и ваш сервер и расслабьтесь! ;) Также есть опции для поиска XSS и открытых редиректов.

Репозиторий
9691534 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SSRFIRE

Автоматический искатель SSRF. Просто укажите имя домена и ваш сервер и расслабьтесь! ;) Также есть опции для поиска XSS и открытых редиректов.

SSRFIRE

Синтаксис

./ssrfire.sh -d domain.com -s yourserver.com -f custom_file.txt -c cookies

domain.com ---> Домен, который вы хотите протестировать

yourserver.com ---> Ваш сервер, который обнаруживает SSRF. Например, Burp collaborator

custom_file.txt ---> Необязательный аргумент. Вы указываете свои собственные URL-адреса вместо использования gau

cookies ---> Необязательный аргумент. Для отправки запросов от имени аутентифицированного пользователя

Если у вас нет Burp Suite Professional, вы можете использовать interact sh от замечательной команды projectdiscovery в качестве вашего сервера.

Требования

Поскольку этот инструмент использует GAU, FFUF, qsreplace и OpenRedirex, вам понадобятся GO и Python 3.7+. Необязательно иметь эти инструменты установленными, так как скрипт setup.sh установит всё. Вам нужно только установить Python и GO. Даже если у вас уже установлены инструменты, я настоятельно рекомендую установить их заново, чтобы не возникло конфликтов при настройке путей.

Если вы не хотите устанавливать инструменты заново, вставьте этот код в ваш .profile в домашнем каталоге и выполните source .profile. Также вам нужно внести небольшое изменение в ssrfire.sh в строке 10, где необходимо заменить source /home/hari/.profile на путь к вашему .profile. (Только если вы не устанавливаете инструменты через setup.sh)

root@kitploit:~
#Замените /path/to/ на конкретный каталог, где установлен инструмент
#Если вы уже настроили пути для каких-либо инструментов, замените этот код на приведенный ниже.
ffuf(){
        echo "Usage: ffuf https://www.domain.com/FUZZ payloads.txt"
        /path/to/ffuf/./main -u $1 -w $2 -b $3 -c -t 100
}

gau(){
        echo "Usage: gau domain.com"
        /path/to/gau/./main $1
}

gau_s(){
	/path/to/gau/./main --subs $1
}

openredirex(){
        echo "Usage: openredirex urls.txt payloads.txt"
        python3 /path/to/OpenRedireX/openredirex.py -l $1 -p $2 --keyword FUZZ
}
qsreplace(){
		/path/to/qsreplace/./main $1
}

Использование

root@kitploit:~
chmod +x setup.sh
./setup.sh (желательно ответить да на все вопросы ---> **настоятельно рекомендуется**)
./ssrfire.sh -d domain.com -s yourserver.com

Поиск SSRF

Теперь gau приступает к работе, загружая все URL-адреса домена. Это может занять много времени. Вы можете проверить сгенерированный на данный момент вывод в output/domain.com/raw_urls.txt

Дайте ему поработать хотя бы 10-15 минут, а затем, если захотите продолжить, можете. Но если вы хотите протестировать уже загруженные URL-адреса, завершите процесс. Скопируйте файл raw_urls.txt из папки output/domain.com и поместите его вне папки domain.com. Теперь выполните

root@kitploit:~
./ssrfire.sh -d domain.com -s yourserver.com -f /path/to/copied_raw_urls.txt

Выберите 'да', когда будет предложено удалить существующую папку.

Это пропустит процесс загрузки URL-адресов с помощью GAU.

Теперь все URL-адреса с параметрами будут отфильтрованы, и значение yourserver.com будет подставлено в их параметры (final_urls.txt).

Следующий шаг — отправить запросы ко всем финальным URL-адресам.

Поиск XSS

Внимание: Это создает большой трафик. Не используйте этот инструмент против сайтов, которые вы не уполномочены тестировать

Этот шаг тестирует все загруженные URL-адреса, и на основе того, как ввод отражается в ответе, добавляет конкретный URL в output/domain.com/xss-suspects.txt (Это может содержать ложные срабатывания)

Для дальнейшего тестирования вы можете передать этот список инструментам обнаружения XSS, например XSStrike, чтобы найти XSS.

Поиск открытых редиректов

Просто укажите путь к файлу с полезной нагрузкой или используйте полезную нагрузку по умолчанию. Лично я предпочитаю openredirex, так как он специально разработан для проверки открытых редиректов, загружая URL-адреса из списка, он выглядит намного чище и не засоряет ваш терминал.

Используемые инструменты:

GAU - https://github.com/lc/gau

ffuf - https://github.com/ffuf/ffuf

qspreplace - https://github.com/tomnomnom/qsreplace

OpenRedireX - https://github.com/devanshbatham/OpenRedireX

Спасибо всем авторам этих инструментов.


Скачать инструмент