乐于分享
好东西不私藏

1 个插件,5 种攻击向量,100% 覆盖请求参数 —— SSRF 自动化检测天花板

1 个插件,5 种攻击向量,100% 覆盖请求参数 —— SSRF 自动化检测天花板

🔥 SSRF-King 🔥

Burp Suite 插件 — 自动化检测所有请求中的 SSRF(服务器端请求伪造)漏洞


功能特性

核心能力

  • ✅ 全面检测 — 自动测试请求中的所有参数是否存在外部交互
  • ✅ 开放重定向识别 — 智能判断交互来源,排除用户自身 IP,精准识别开放重定向
  • ✅ 详细告警 — 发现漏洞时提供完整信息:
    • 存在漏洞的端点(Endpoint)
    • 目标主机(Host)
    • 漏洞位置(Location Found)

支持的测试向量

基于 PortSwigger 研究成果,支持以下 SSRF 测试方式:

1. URL 路径注入

GET http://burpcollaborator.net/some/endpoint HTTP/1.1
Host: example.com

2. 用户名注入(@ 符号绕过)

GET @burpcollaborator.net/some/endpoint HTTP/1.1
Host: example.com

3. Host 端口混淆注入

GET /some/endpoint HTTP/1.1
Host: example.com:80@burpcollaborator.net

4. Host 头替换

GET /some/endpoint HTTP/1.1
Host: burpcollaborator.net

5. 转发头注入

GET /some/endpoint HTTP/1.1
Host: example.com
X-Forwarded-Host: burpcollaborator.net

扫描模式

模式
说明
被动扫描(Passive)
浏览页面时自动检测,无额外请求
主动扫描(Active)
发送构造的 Payload 进行主动探测

安装指南

方法一:源码编译

# 1. 克隆仓库
git clone https://github.com/ethicalhackingplayground/ssrf-king

# 2. 进入目录并构建
cd ssrf-king
gradle build

# 3. 构建产物位于 build/libs/ssrf-king.jar
# 直接导入 Burp Suite 即可

使用教程

  • 步骤 1:加载目标网站

在 Burp Suite 中加载需要测试的目标网站。

  • 步骤 2:设置作用域

将目标域名添加至 Burp 的 Scope(作用域) 中,确保插件只测试授权目标。

  • 步骤 3:加载插件

通过 Extender → Extensions → Add 加载 ssrf-king.jar。

  • 步骤 4:配置 Collab 服务器

记录 Burp Collaborator 服务器地址,插件将使用该地址生成检测 Payload。

  • 步骤 5:开始检测

被动模式:正常浏览页面,插件自动在后台检测所有请求参数 主动模式:右键发送请求至 Scanner 进行主动扫描

  • 步骤 6:查看结果

在 Dashboard(仪表板) 添加高亮告警 记录详细的漏洞信息(端点、主机、位置)

  • 步骤 7:手工验证

根据插件标记的漏洞位置,对参数进行进一步 Fuzz 测试,确认 SSRF 可利用性。

路线图(Roadmap)

功能
状态
自定义回调 Payload 的图形界面
✅ 已完成
JSON 格式请求的 SSRF 检测
🚧 开发中
XML 格式请求的 SSRF 检测
🚧 开发中
SMTP 协议的 SSRF 检测
📋 计划中

项目地址

https://github.com/ethicalhackingplayground/ssrf-king

低价出售安全证书不限于cisp、pte等cnvd、建了项目群,想进群的请回复进群