Hunt Ssrf banner
Kennyalfredo Kennyalfredo

Hunt Ssrf

Development community

Description

--- description: Active SSRF hunt for an ingested program. Consumes webvuln-surface seeds (ssrf_likely params + URL-accepting inputs) + optional auth-context, tests each injection point via Burp using OOB callbacks (Collaborator), localhost probes, cloud metadata reachability, protocol handlers, and IP bypass techniques. Confirms to the proof ceiling (OOB callback or reachability proof — never extract cloud credentials, never pivot to internal services). Writes redacted candidates; does not veri

Installation

Installs to ~/.claude/commands/kennyalfredo-pr-agent-hunt-ssrf.md

Terminal
mkdir -p ~/.claude/commands && curl -fsSL https://raw.githubusercontent.com/Kennyalfredo/pr-agent/HEAD/.claude/commands/hunt-ssrf.md -o ~/.claude/commands/kennyalfredo-pr-agent-hunt-ssrf.md

Restart Claude Code, or start a new session, for it to be picked up.

Full documentation available on GitHub

View Source Repository