SSRFmap
python ssrfmap.py -r <request.txt> -p <param> -m readfiles
Herramienta para explotar SSRF (Server-Side Request Forgery) mediante módulos como lectura de archivos, puertos internos, etc.
Cuando has detectado un parámetro que parece vulnerable a SSRF (ej. url, path, redirect). SSRFmap permite probar diferentes módulos: leer archivos (file://), escanear puertos internos, interactuar con servicios (redis, etc.), y obtener información de la nube. Es muy útil para explotar SSRF en entornos cloud.
Si el SSRF es ciego y no hay respuesta visible, SSRFmap puede no funcionar bien. También si el objetivo tiene restricciones de protocolos o firewalls que bloquean las peticiones.