SSRFmap

python ssrfmap.py -r <request.txt> -p <param> -m readfiles

Ferramenta para explorar SSRF (Server-Side Request Forgery) através de módulos como leitura de arquivos, portas internas, etc.

Quando você detectou um parâmetro que parece vulnerável a SSRF (ex.: url, path, redirect). SSRFmap permite testar diferentes módulos: ler arquivos (file://), escanear portas internas, interagir com serviços (redis, etc.) e obter informações da nuvem. É muito útil para explorar SSRF em ambientes cloud.

Se o SSRF for cego e não houver resposta visível, SSRFmap pode não funcionar bem. Também se o alvo tiver restrições de protocolos ou firewalls que bloqueiam as requisições.