🔥 SSRF-King 🔥
> Burp Suite 插件 — 自动化检测所有请求中的 SSRF(服务器端请求伪造)漏洞

功能特性
核心能力
✅ 全面检测 — 自动测试请求中的所有参数是否存在外部交互 ✅ 开放重定向识别 — 智能判断交互来源,排除用户自身 IP,精准识别开放重定向 ✅ 详细告警 — 发现漏洞时提供完整信息: 存在漏洞的端点(Endpoint) 目标主机(Host) 漏洞位置(Location Found)

支持的测试向量
基于 PortSwigger 研究成果,支持以下 SSRF 测试方式:
1. URL 路径注入
GET http://burpcollaborator.net/some/endpoint HTTP/1.1
Host: example.com
2. 用户名注入(@ 符号绕过)
GET @burpcollaborator.net/some/endpoint HTTP/1.1
Host: example.com
3. Host 端口混淆注入
GET /some/endpoint HTTP/1.1
Host: example.com:80@burpcollaborator.net
4. Host 头替换
GET /some/endpoint HTTP/1.1
Host: burpcollaborator.net
5. 转发头注入
GET /some/endpoint HTTP/1.1
Host: example.com
X-Forwarded-Host: burpcollaborator.net

扫描模式
| 被动扫描(Passive) | |
| 主动扫描(Active) |
安装指南
方法一:源码编译
# 1. 克隆仓库
git clone https://github.com/ethicalhackingplayground/ssrf-king
# 2. 进入目录并构建
cd ssrf-king
gradle build
# 3. 构建产物位于 build/libs/ssrf-king.jar
# 直接导入 Burp Suite 即可
使用教程
步骤 1:加载目标网站
在 Burp Suite 中加载需要测试的目标网站。
步骤 2:设置作用域
将目标域名添加至 Burp 的 Scope(作用域) 中,确保插件只测试授权目标。
步骤 3:加载插件
通过 Extender → Extensions → Add 加载 ssrf-king.jar。
步骤 4:配置 Collab 服务器
记录 Burp Collaborator 服务器地址,插件将使用该地址生成检测 Payload。
步骤 5:开始检测
被动模式:正常浏览页面,插件自动在后台检测所有请求参数 主动模式:右键发送请求至 Scanner 进行主动扫描
步骤 6:查看结果
在 Dashboard(仪表板) 添加高亮告警 记录详细的漏洞信息(端点、主机、位置)
步骤 7:手工验证
根据插件标记的漏洞位置,对参数进行进一步 Fuzz 测试,确认 SSRF 可利用性。
路线图(Roadmap)
项目地址
https://github.com/ethicalhackingplayground/ssrf-king
夜雨聆风