Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
XXRF-Shots — XXRF Shots - Utile pour tester la vulnérabilité SSRF | Kitploit
Outils/GitHubGitHub/samhaxr/xxrf-shots
Scanners de VulnérabilitésSécurité WebTests d'Intrusion
GitHubsamhaxr/xxrf-shots

XXRF-Shots

XXRF Shots - Utile pour tester la vulnérabilité SSRF

Voir le dépôt
7429il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Qu'est-ce que la vulnérabilité SSRF ?

La falsification de requête côté serveur (SSRF) est un type de vulnérabilité qui permet aux attaquants d'envoyer des requêtes spécialement conçues via une application web vulnérable. Avec cette technique, les attaquants peuvent obtenir un accès non autorisé à des ressources internes derrière un pare-feu, qui seraient normalement inaccessibles depuis les réseaux externes. En d'autres termes, l'attaquant est capable de tromper le serveur pour qu'il effectue des requêtes en son nom, lui permettant ainsi de manipuler le comportement du serveur et potentiellement d'accéder à des données ou ressources sensibles. Cette classe de vulnérabilité est particulièrement dangereuse, car elle peut être utilisée pour compromettre des réseaux entiers et peut entraîner des dommages et des pertes importants.

Installation

root@kitploit:~
git clone https://github.com/ariya/phantomjs.git
cd phantomjs
chmod +x build.py
./build.py

Utilisation

root@kitploit:~
./xxrf.sh

Pour utiliser le script, vous devez entrer une URL contenant un paramètre vulnérable, puis appuyer sur la touche Entrée. Le script est conçu pour exécuter deux tâches distinctes. Premièrement, il injecte une charge utile à côté du paramètre vulnérable dans l'URL, puis il traite la requête en la transmettant à un autre script Python développé par @maaaaz. Ce script nécessite phantomJS pour effectuer une capture d'écran. En utilisant la liste des charges utiles injectées, le script prend des captures d'écran et les enregistre dans un répertoire désigné pour les captures d'écran.

Exemple : https://www.example.com/index.php?url=

Youtube

XXRF shots

Télécharger l’outil