SSRFmap
python ssrfmap.py -r <request.txt> -p <param> -m readfiles
Ferramenta para explorar SSRF (Server-Side Request Forgery) através de módulos como leitura de arquivos, portas internas, etc.
Quando você detectou um parâmetro que parece vulnerável a SSRF (ex.: url, path, redirect). SSRFmap permite testar diferentes módulos: ler arquivos (file://), escanear portas internas, interagir com serviços (redis, etc.) e obter informações da nuvem. É muito útil para explorar SSRF em ambientes cloud.
Se o SSRF for cego e não houver resposta visível, SSRFmap pode não funcionar bem. Também se o alvo tiver restrições de protocolos ou firewalls que bloqueiam as requisições.