Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ssrf-king — Burp的SSRF插件,自动检测所有请求中的SSRF漏洞 | Kitploit
工具/GitHubGitHub/ethicalhackingplayground/ssrf-king
漏洞扫描器API安全测试Web安全渗透测试
GitHubethicalhackingplayground/ssrf-king

ssrf-king

Burp的SSRF插件,自动检测所有请求中的SSRF漏洞

查看仓库
6335965年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔥 ssrf-king 🔥

License: MIT

v1.12 最新版

用于Burp的SSRF插件,自动化检测所有请求中的SSRF漏洞

替代文本

如果您遇到任何问题,或者想要下面未列出的新功能 请在此表单下方创建一个新的Issue

创建新Issue

即将推出的功能清单

  • ✔️ 即将提供用户界面,用于指定你自己的回调payload
  • 即将能够测试JSON和XML
  • 测试SMTP SSRF

如何安装/构建

  • git clone https://github.com/ethicalhackingplayground/ssrf-king
  • gradle build
  • 现在可以在 build/libs 下找到 "ssrf-king.jar" 文件,然后将其导入Burpsuite中。
  • 或者,前往 releases 下载编译好的文件。

功能

  • ✔️ 测试所有请求是否存在任何外部交互。
  • ✔️ 检查是否有任何交互不是用户IP,如果是,则属于开放重定向。
  • ✔️ 向用户发出任何外部交互警报,并提供以下信息:
    • 易受攻击的端点
    • Host
    • 发现位置

它还基于以下研究执行以下测试:

参考:

https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface

root@kitploit:~
GET http://burpcollab/some/endpoint HTTP/1.1
Host: example.com
...

和

root@kitploit:~
GET @burpcollab/some/endpoint HTTP/1.1
Host: example.com
...

和

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: example.com:80@burpcollab
...

和

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: burpcollab
...

和

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: example.com
X-Forwarded-Host: burpcollab
...

贡献者

扫描选项

  • ✔️ 支持被动和主动扫描。

示例

  • 加载你想要测试的网站。

GitHub标志

  • 在Burp中将其添加为范围内主机。

GitHub标志

  • 加载插件。

GitHub标志

  • 记下Burp Collab Payload。

GitHub标志

  • 被动爬取页面,ssrf-king会即时测试请求中的所有内容。

GitHub标志

  • 当发现漏洞时,它会记录信息并添加警报。

GitHub标志

从此处开始,你需要对参数进行模糊测试以检测SSRF。

GitHub标志

视频演示

观看视频

如果你获得了奖金,请通过请我喝杯咖啡来支持


请我喝杯咖啡
下载工具