exploiting-ssrf-and-open-redirect

仓库创建 2026年6月24日最近提交 21 天前SkillHot 收录 21 天前
▸ 精选理由

使用 OOB 回调能实证盲 SSRF,减少误报并定位内网访问风险。

▸ 风险提示

可能触发对外回调或探测内部网络,需授权、限定回调域并在隔离环境执行。

这个 Skill 做什么

通过 OOB canary 和 Location 头检测动态确认 SSRF 与开放重定向的可利用性。

用临时 OOB canary 监听器和 Location 响应头动态验证 SSRF(含盲 SSRF)与开放重定向是否可被利用:把 canary URL 注入目标看有没有回调,或在 redirect 参数放外部域看 Location 是否指向外网。仅在有授权的内网/隔离环境做渗透测试,默认用非破坏性的 GET 注入并强制 scope_guard 失败即关闭。核心是把静态告警变成可复现的动态证据,同时限制风险。

▸ 展开 SKILL.md 英文原文

SQIsoft 웹 애플리케이션에서 SSRF(CWE-918)와 오픈 리다이렉트(CWE-601)의 실제 악용 가능성을 동적으로 확정한다. SSRF는 루프백에 임시 OOB(out-of-band) canary 리스너를 띄우고 표적에 canary URL을 주입해 콜백 수신 여부로 블라인드 SSRF까지 확정한다. 오픈 리다이렉트는 리다이렉트 파라미터에 외부 도메인을 주입하고 Location 응답 헤더가 외부로 향하는지 인밴드로 검증한다. 발사 전 scope_guard를 fail-closed로 강제 통과하며 비파괴(GET 주입)가 기본이다.

开发编程SSRF开放重定向OOB回调渗透测试通用
0
Stars
0
Forks
16
仓库内 Skill
+0
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/bs-koo/gx-security/main/skills/exploiting-ssrf-and-open-redirect/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/bs-koo/gx-security/main/skills/exploiting-ssrf-and-open-redirect/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# 동적 SSRF · 오픈 리다이렉트 침투 (OOB canary · Location 헤더)

> ⚠️ **권한 있는 사내 보안 테스트(펜테스트) 전용.** 자사 소유 + 격리된 스테이징/로컬만 대상.
> `tools/scope_guard.py`가 운영·공인·IP 위장을 코드로 차단한다.

## When to Use

- `detecting-ssrf-and-open-redirect` 정적 진단에서 SSRF·오픈 리다이렉트 후보가 나왔고, 실제 악용 가능 여부를 확정하고 싶을 때
- 서버가 사용자 입력 URL로 실제 내부 요청을 보내는지(SSRF) OOB 콜백으로 실증할 때
- 리다이렉트 파라미터(`returnUrl`/`next`/`redirectUrl`)가 외부 도메인으로 실제 리다이렉트되는지 확인할 때

## Prerequisites

- 실행 중인 스테이징/로컬 대상
- SSRF 검사: canary 콜백을 받을 **루프백 리스너**(스크립트가 자동 기동). 앱이 Docker면 `--canary-host host.docker.internal`로 광고 호스트 지정
- (선택) 테스트 계정/토큰 — 보호 엔드포인트가 인증 뒤일 때(`--token-a` 또는 `--user-a-id/pw`). 로그인 폼 `returnUrl`은 보통 비인증이라 토큰 없이 발사 가능
- (선택) 정적 결과 `--scan <json>` — 표적 후보(파일·라인·
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有