Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
XXRF-Shots — XXRF Shots - Nützlich zum Testen von SSRF-Schwachstellen | Kitploit
Tools/GitHubGitHub/samhaxr/xxrf-shots
SchwachstellenscannerWebsicherheitPenetrationstests
GitHubsamhaxr/xxrf-shots

XXRF-Shots

XXRF Shots - Nützlich zum Testen von SSRF-Schwachstellen

Repository anzeigen
7429vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Was ist eine SSRF-Sicherheitslücke?

Server Side Request Forgery (SSRF) ist eine Art von Sicherheitslücke, die es Angreifern ermöglicht, speziell manipulierte Anfragen über eine anfällige Webanwendung zu senden. Mit dieser Technik können Angreifer unbefugten Zugriff auf interne Ressourcen hinter einer Firewall erlangen, die normalerweise von externen Netzwerken aus nicht zugänglich wären. Mit anderen Worten: Der Angreifer kann den Server dazu verleiten, Anfragen in seinem Namen zu stellen, wodurch er das Serververhalten manipulieren und möglicherweise Zugriff auf sensible Daten oder Ressourcen erhalten kann. Diese Art von Sicherheitslücke ist besonders gefährlich, da sie genutzt werden kann, um ganze Netzwerke zu kompromittieren und erheblichen Schaden und Verlust verursachen kann.

Installation

root@kitploit:~
git clone https://github.com/ariya/phantomjs.git
cd phantomjs
chmod +x build.py
./build.py

Verwendung

root@kitploit:~
./xxrf.sh

Um das Skript zu verwenden, müssen Sie eine URL eingeben, die einen anfälligen Parameter enthält, und dann die Eingabetaste drücken. Das Skript ist darauf ausgelegt, zwei verschiedene Aufgaben auszuführen. Zunächst injiziert es eine Payload neben den anfälligen Parameter in der URL und verarbeitet dann die Anfrage, indem es sie an ein anderes Python-Skript weitergibt, das von @maaaaz entwickelt wurde. Dieses Skript benötigt phantomJS, um eine Screenshot-Funktion auszuführen. Mit der Liste der injizierten Payloads erstellt das Skript Screenshots und speichert sie in einem dafür vorgesehenen Verzeichnis für Screenshots.

Beispiel: https://www.example.com/index.php?url=

Youtube

XXRF shots

Tool herunterladen