Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
lorsrf — Быстрый CLI-инструмент для поиска параметров, которые можно использовать для обнаружения SSRF или Out-of-band resource load :artificial_satellite: :crab: | Kitploit
Инструменты/GitHubGitHub/mindpatch/lorsrf
Сканеры уязвимостейВеб-безопасностьФаззингТестирование на Проникновение
GitHubmindpatch/lorsrf

lorsrf

Быстрый CLI-инструмент для поиска параметров, которые можно использовать для обнаружения SSRF или Out-of-band resource load 🛰️ 🦀

Репозиторий
297451 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

LORSRF - 2.1

Скриншот


Lorsrf — это мощный инструмент для тестирования на проникновение веб-приложений, предназначенный для выявления параметров, которые могут быть использованы для SSRF или атак с загрузкой ресурсов Out-of-band. Добавляя OAST-хост, например Burp Collaborator, в значение параметра, Lorsrf может генерировать HTTP-запрос, который принимается в Burp Collaborator, без какой-либо фактической информации о цели.

Для решения этой проблемы Lorsrf включает функцию, которая позволяет добавлять определенные фрагменты информации о цели в качестве переменных в ваш OAST-хост. Это позволяет легче выявлять уязвимые параметры и конечные точки, что в конечном итоге упрощает защиту ваших веб-приложений.

В дополнение к вышесказанному, Lorsrf также позволяет включать дополнительную информацию в ваш OAST-хост с помощью специальных переменных. Например, вы можете включить конечную точку вашего целевого домена, строку запроса URL, текущий метод запроса и многое другое.

В целом, Lorsrf — это мощный инструмент, который можно настроить в соответствии с вашими конкретными потребностями веб-пентеста. Будь то выявление и устранение уязвимостей в ваших собственных веб-приложениях или оценка безопасности сторонних веб-приложений, Lorsrf является ценным дополнением к любому инструментарию пентестера.

ПеременнаяОписание
%PARAM%угаданный параметр
%PATH%конечная точка вашего целевого домена
%HOST%сканируемый хост
%QUERY%строка запроса URL
%METHOD%Текущий МЕТОД

Вы можете использовать их для включения дополнительной информации в ваш OAST-хост

root@kitploit:~
target: http://testphp.vulnweb.com/showimage.php
payload: http://%HOST%.%PARAM%.testing.interactsh.com%PATH%
output: http://testphp.vulnweb.com.file.testing.interactsh.com/showimage.php

По умолчанию lorsrf использует метод GET; если вы хотите метод POST с телом формы или JSON, вы можете добавить следующие флаги

root@kitploit:~
$ lorsrf --json --form

Если вам нужен только POST, добавьте флаг --post-only

Установка

  1. установите последнюю версию Rust с https://www.rust-lang.org/tools/install
  2. выполните следующие команды
root@kitploit:~
>>> apt install gcc pkg-config libssl-dev
>>> cargo install --git https://github.com/knassar702/lorsrf

или загрузите его со страницы релизов

Примеры

root@kitploit:~
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt
  • json
root@kitploit:~


$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --json
  • form
root@kitploit:~
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --form

сканер параметров без угадывания

root@kitploit:~
$ waybackurls http://testphp.vulnweb.com > urls.txt
$ lorsrf --urls urls.txt -c "http://myhost.com" --wordlist params.txt
  • Видео: демо

дополнительные параметры

root@kitploit:~
Lorsrf 2.0
Khaled Nassar <[email protected]>
SSRF Parameter BruteForce Tool

USAGE:
    lorsrf [FLAGS] [OPTIONS] --call <host> --urls <targets>

FLAGS:
    -f, --form         Use x-www-form-urlencoded requests via POST method
    -h, --help         Prints help information
    -j, --json         Use JSON requests via POST method
        --post-only    POST method only
    -V, --version      Prints version information

OPTIONS:
    -H, --headers <headers>      Your Headers [default: ]
    -c, --call <host>            Your The OAST Host (burpsuite collaborator or interactsh.com)
    -p, --proxy <proxy>          SendProxy [default: ]
    -u, --urls <targets>         Your Targets list
        --threads <threads>      Your Threads [default: 10]
    -t, --timeout <timeout>      Set the Timeout of the requests [default: 10]
    -w, --wordlist <wordlist>    Your Parameters Wordlist

СПИСОК ЗАДАЧ

  • https://github.com/knassar702/lorsrf/projects/1
Скачать инструмент