
XXRF Shots - مفيد لاختبار ثغرة SSRF
تزوير الطلب من جانب الخادم (SSRF) هو نوع من الثغرات الأمنية التي تمكن المهاجمين من إرسال طلبات مصممة خصيصًا عبر تطبيق ويب ضعيف. باستخدام هذه التقنية، يمكن للمهاجمين الحصول على وصول غير مصرح به إلى الموارد الداخلية خلف جدار الحماية، والتي عادةً ما تكون غير قابلة للوصول من الشبكات الخارجية. بمعنى آخر، يستطيع المهاجم خداع الخادم لإجراء طلبات نيابة عنه، مما يسمح له بالتلاعب بسلوك الخادم وربما الوصول إلى بيانات أو موارد حساسة. تعتبر هذه الفئة من الثغرات خطيرة بشكل خاص، حيث يمكن استخدامها لاختراق شبكات بأكملها وقد تؤدي إلى أضرار وخسائر كبيرة.
git clone https://github.com/ariya/phantomjs.git
cd phantomjs
chmod +x build.py
./build.py
./xxrf.sh
لاستخدام السكربت، تحتاج إلى إدخال عنوان URL يحتوي على معامل ضعيف ثم الضغط على مفتاح الإرجاع. صُمم السكربت لتنفيذ مهمتين متميزتين. أولاً، يقوم بحقن حمولة (payload) بجوار المعامل الضعيف في عنوان URL، ثم يقوم بمعالجة الطلب بتمريره إلى سكربت بايثون آخر طوره @maaaaz. يتطلب هذا السكربت phantomJS لأداء وظيفة التقاط الشاشة. باستخدام قائمة الحمولات المحقونة، يلتقط السكربت لقطات شاشة ويحفظها في دليل مخصص للقطات الشاشة.
مثال: https://www.example.com/index.php?url=