Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OpenRedireX — 一个用于检测开放重定向漏洞的模糊测试工具 | Kitploit
工具/GitHubGitHub/devanshbatham/openredirex
漏洞扫描器Web安全模糊测试
GitHubdevanshbatham/openredirex

OpenRedireX

一个用于检测开放重定向漏洞的模糊测试工具

查看仓库
7961463年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OpenRedireX

用于检测开放重定向漏洞的模糊测试工具

🏗️ 安装 ⛏️ 使用方法 📚 依赖项

OpenRedirex

安装

root@kitploit:~
git clone https://github.com/devanshbatham/openredirex
cd openredirex
sudo chmod +x setup.sh
./setup.sh

使用方法

该脚本从命令行执行,具有以下使用选项:

root@kitploit:~
openredirex [-p payloads] [-k keyword] [-c concurrency]
  • -p, --payloads:包含有效载荷列表的文件。如果未指定,则使用硬编码列表。
  • -k, --keyword:URL中要替换为有效载荷的关键字。默认值为 "FUZZ"。
  • -c, --concurrency:并发任务数。默认值为 100。

该脚本期望以URL列表作为输入。每个URL应包含通过 -k 选项指定的关键字。脚本会将关键字替换为每个有效载荷,并尝试获取修改后的URL。

使用示例:

root@kitploit:~
cat list_of_urls.txt |  openredirex -p payloads.txt -k "FUZZ" -c 50

URL列表应类似于以下内容:

root@kitploit:~
cat list_of_urls.txt

https://newsroom.example.com/logout?redirect=FUZZ
https://auth.example.com/auth/realms/sonatype/protocol/openid-connect/logout?redirect_uri=test
https://exmaple.com/php?test=baz&foo=bar

此示例从文件 list_of_urls.txt 中读取URL,将所有参数的值替换为 FUZZ(如果未提供 --keyword),然后将关键字 FUZZ 或提供的关键字替换为 payloads.txt 中的每个有效载荷,并并发获取每个URL,最大并发任务数为50。

依赖项

该脚本使用以下库:

  • argparse 用于处理命令行参数。
  • aiohttp 用于发起HTTP请求。
  • tqdm 用于显示进度。
  • concurrent.futures 用于处理并发任务。
  • asyncio 用于管理异步任务。

在运行脚本之前,需要安装这些依赖项。其中大多数是标准Python库的一部分。可以使用 pip 安装 aiohttp 和 tqdm:

root@kitploit:~
pip install aiohttp tqdm

你可以使用此脚本检查Web应用程序中的开放重定向漏洞。但是,你只应在已获得明确测试权限的系统上使用它。

下载工具