Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
XXRF-Shots — XXRF Shots - Útil para probar vulnerabilidades SSRF | Kitploit
Herramientas/GitHubGitHub/samhaxr/xxrf-shots
Escáneres de VulnerabilidadesSeguridad WebPruebas de Penetración
GitHubsamhaxr/xxrf-shots

XXRF-Shots

XXRF Shots - Útil para probar vulnerabilidades SSRF

Ver Repositorio
7429hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

¿Qué es la vulnerabilidad SSRF?

Server Side Request Forgery (SSRF) es un tipo de vulnerabilidad que permite a los atacantes enviar solicitudes especialmente diseñadas a través de una aplicación web vulnerable. Con esta técnica, los atacantes pueden obtener acceso no autorizado a recursos internos detrás de un firewall, que normalmente serían inaccesibles desde redes externas. En otras palabras, el atacante puede engañar al servidor para que realice solicitudes en su nombre, permitiéndole manipular el comportamiento del servidor y potencialmente obtener acceso a datos o recursos sensibles. Esta clase de vulnerabilidad es particularmente peligrosa, ya que puede usarse para comprometer redes enteras y puede resultar en daños y pérdidas significativos.

Instalación

root@kitploit:~
git clone https://github.com/ariya/phantomjs.git
cd phantomjs
chmod +x build.py
./build.py

Uso

root@kitploit:~
./xxrf.sh

Para usar el script, debe ingresar una URL que contenga un parámetro vulnerable y luego presionar la tecla Enter. El script está diseñado para ejecutar dos tareas distintas. Primero, inyecta un payload junto al parámetro vulnerable en la URL, y luego procesa la solicitud pasándola a otro script de Python desarrollado por @maaaaz. Este script requiere phantomJS para realizar una función de captura de pantalla. Usando la lista de payloads inyectados, el script toma capturas de pantalla y las guarda en un directorio designado para capturas.

Ejemplo: https://www.example.com/index.php?url=

Youtube

XXRF shots

Descargar herramienta