Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
XXRF-Shots — XXRF Shots - مفيد لاختبار ثغرة SSRF | Kitploit
أدوات/GitHubGitHub/samhaxr/xxrf-shots
ماسحات الثغرات الأمنيةأمن الويباختبار الاختراق
GitHubsamhaxr/xxrf-shots

XXRF-Shots

XXRF Shots - مفيد لاختبار ثغرة SSRF

عرض المستودع
7429منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ما هي ثغرة SSRF؟

تزوير الطلب من جانب الخادم (SSRF) هو نوع من الثغرات الأمنية التي تمكن المهاجمين من إرسال طلبات مصممة خصيصًا عبر تطبيق ويب ضعيف. باستخدام هذه التقنية، يمكن للمهاجمين الحصول على وصول غير مصرح به إلى الموارد الداخلية خلف جدار الحماية، والتي عادةً ما تكون غير قابلة للوصول من الشبكات الخارجية. بمعنى آخر، يستطيع المهاجم خداع الخادم لإجراء طلبات نيابة عنه، مما يسمح له بالتلاعب بسلوك الخادم وربما الوصول إلى بيانات أو موارد حساسة. تعتبر هذه الفئة من الثغرات خطيرة بشكل خاص، حيث يمكن استخدامها لاختراق شبكات بأكملها وقد تؤدي إلى أضرار وخسائر كبيرة.

التثبيت

root@kitploit:~
git clone https://github.com/ariya/phantomjs.git
cd phantomjs
chmod +x build.py
./build.py

الاستخدام

root@kitploit:~
./xxrf.sh

لاستخدام السكربت، تحتاج إلى إدخال عنوان URL يحتوي على معامل ضعيف ثم الضغط على مفتاح الإرجاع. صُمم السكربت لتنفيذ مهمتين متميزتين. أولاً، يقوم بحقن حمولة (payload) بجوار المعامل الضعيف في عنوان URL، ثم يقوم بمعالجة الطلب بتمريره إلى سكربت بايثون آخر طوره @maaaaz. يتطلب هذا السكربت phantomJS لأداء وظيفة التقاط الشاشة. باستخدام قائمة الحمولات المحقونة، يلتقط السكربت لقطات شاشة ويحفظها في دليل مخصص للقطات الشاشة.

مثال: https://www.example.com/index.php?url=

يوتيوب

XXRF shots

تنزيل الأداة