
Быстрый CLI-инструмент для поиска параметров, которые можно использовать для обнаружения SSRF или Out-of-band resource load 🛰️ 🦀

Lorsrf — это мощный инструмент для тестирования на проникновение веб-приложений, предназначенный для выявления параметров, которые могут быть использованы для SSRF или атак с загрузкой ресурсов Out-of-band. Добавляя OAST-хост, например Burp Collaborator, в значение параметра, Lorsrf может генерировать HTTP-запрос, который принимается в Burp Collaborator, без какой-либо фактической информации о цели.
Для решения этой проблемы Lorsrf включает функцию, которая позволяет добавлять определенные фрагменты информации о цели в качестве переменных в ваш OAST-хост. Это позволяет легче выявлять уязвимые параметры и конечные точки, что в конечном итоге упрощает защиту ваших веб-приложений.
В дополнение к вышесказанному, Lorsrf также позволяет включать дополнительную информацию в ваш OAST-хост с помощью специальных переменных. Например, вы можете включить конечную точку вашего целевого домена, строку запроса URL, текущий метод запроса и многое другое.
В целом, Lorsrf — это мощный инструмент, который можно настроить в соответствии с вашими конкретными потребностями веб-пентеста. Будь то выявление и устранение уязвимостей в ваших собственных веб-приложениях или оценка безопасности сторонних веб-приложений, Lorsrf является ценным дополнением к любому инструментарию пентестера.
| Переменная | Описание |
|---|---|
| %PARAM% | угаданный параметр |
| %PATH% | конечная точка вашего целевого домена |
| %HOST% | сканируемый хост |
| %QUERY% | строка запроса URL |
| %METHOD% | Текущий МЕТОД |
Вы можете использовать их для включения дополнительной информации в ваш OAST-хост
target: http://testphp.vulnweb.com/showimage.php
payload: http://%HOST%.%PARAM%.testing.interactsh.com%PATH%
output: http://testphp.vulnweb.com.file.testing.interactsh.com/showimage.php
По умолчанию lorsrf использует метод GET; если вы хотите метод POST с телом формы или JSON, вы можете добавить следующие флаги
$ lorsrf --json --form
Если вам нужен только POST, добавьте флаг --post-only
>>> apt install gcc pkg-config libssl-dev
>>> cargo install --git https://github.com/knassar702/lorsrf
или загрузите его со страницы релизов
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --json
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --form
сканер параметров без угадывания
$ waybackurls http://testphp.vulnweb.com > urls.txt
$ lorsrf --urls urls.txt -c "http://myhost.com" --wordlist params.txt
дополнительные параметры
Lorsrf 2.0
Khaled Nassar <[email protected]>
SSRF Parameter BruteForce Tool
USAGE:
lorsrf [FLAGS] [OPTIONS] --call <host> --urls <targets>
FLAGS:
-f, --form Use x-www-form-urlencoded requests via POST method
-h, --help Prints help information
-j, --json Use JSON requests via POST method
--post-only POST method only
-V, --version Prints version information
OPTIONS:
-H, --headers <headers> Your Headers [default: ]
-c, --call <host> Your The OAST Host (burpsuite collaborator or interactsh.com)
-p, --proxy <proxy> SendProxy [default: ]
-u, --urls <targets> Your Targets list
--threads <threads> Your Threads [default: 10]
-t, --timeout <timeout> Set the Timeout of the requests [default: 10]
-w, --wordlist <wordlist> Your Parameters Wordlist