Interactsh: ловим SSRF и Blind-уязвимости по внешним запросам

2026-09-03 · Бельский.ком
Open-source инструмент от ProjectDiscovery для поиска уязвимостей, которые проявляются внешними (out-of-band) запросами приложения наружу: SSRF, Blind XXE, Blind RCE, OOB-SQLi. Схема простая: приложению отдаётся уникальный payload, указывающий на сервер Interactsh. Если приложение реально делает исходящий запрос, инструмент фиксирует DNS- или HTTP-взаимодействие. Сигнал приходит не в ответе приложения, а с внешнего сервера, поэтому обычным тестом такие дыры легко пропустить. Инструмент отслеживает DNS, HTTP/HTTPS, SMTP и LDAP, а на собственном сервере добавляются SMB, FTP и Responder. Interactsh встраивается в Nuclei, так что OOB-проверки выполняются автоматически в пайплайне сканирования. Ставится одной командой go install, запуск: interactsh-client. Есть фильтры -dns-only и -http-only, результаты сохраняются в JSONL. Полная статья: https://clck.su/yiDff
Подписывайтесь на наши каналы:
← Все новости