
XXRF Shots - Nützlich zum Testen von SSRF-Schwachstellen
Server Side Request Forgery (SSRF) ist eine Art von Sicherheitslücke, die es Angreifern ermöglicht, speziell manipulierte Anfragen über eine anfällige Webanwendung zu senden. Mit dieser Technik können Angreifer unbefugten Zugriff auf interne Ressourcen hinter einer Firewall erlangen, die normalerweise von externen Netzwerken aus nicht zugänglich wären. Mit anderen Worten: Der Angreifer kann den Server dazu verleiten, Anfragen in seinem Namen zu stellen, wodurch er das Serververhalten manipulieren und möglicherweise Zugriff auf sensible Daten oder Ressourcen erhalten kann. Diese Art von Sicherheitslücke ist besonders gefährlich, da sie genutzt werden kann, um ganze Netzwerke zu kompromittieren und erheblichen Schaden und Verlust verursachen kann.
git clone https://github.com/ariya/phantomjs.git
cd phantomjs
chmod +x build.py
./build.py
./xxrf.sh
Um das Skript zu verwenden, müssen Sie eine URL eingeben, die einen anfälligen Parameter enthält, und dann die Eingabetaste drücken. Das Skript ist darauf ausgelegt, zwei verschiedene Aufgaben auszuführen. Zunächst injiziert es eine Payload neben den anfälligen Parameter in der URL und verarbeitet dann die Anfrage, indem es sie an ein anderes Python-Skript weitergibt, das von @maaaaz entwickelt wurde. Dieses Skript benötigt phantomJS, um eine Screenshot-Funktion auszuführen. Mit der Liste der injizierten Payloads erstellt das Skript Screenshots und speichert sie in einem dafür vorgesehenen Verzeichnis für Screenshots.
Beispiel: https://www.example.com/index.php?url=