
XXRF Shots - SSRF भेद्यता का परीक्षण करने के लिए उपयोगी
सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) एक प्रकार की भेद्यता है जो हमलावरों को एक कमजोर वेब एप्लिकेशन के माध्यम से विशेष रूप से तैयार किए गए अनुरोध भेजने में सक्षम बनाती है। इस तकनीक से, हमलावर फायरवॉल के पीछे आंतरिक संसाधनों तक अनधिकृत पहुंच प्राप्त कर सकते हैं, जो सामान्यतः बाहरी नेटवर्क से अभिगम्य नहीं होते। दूसरे शब्दों में, हमलावर सर्वर को अपनी ओर से अनुरोध करने में धोखा देने में सक्षम होता है, जिससे वे सर्वर के व्यवहार में हेरफेर कर सकते हैं और संभावित रूप से संवेदनशील डेटा या संसाधनों तक पहुंच प्राप्त कर सकते हैं। यह भेद्यता वर्ग विशेष रूप से खतरनाक है, क्योंकि इसका उपयोग पूरे नेटवर्क से समझौता करने के लिए किया जा सकता है और इसके परिणामस्वरूप महत्वपूर्ण क्षति और हानि हो सकती है।
git clone https://github.com/ariya/phantomjs.git
cd phantomjs
chmod +x build.py
./build.py
./xxrf.sh
स्क्रिप्ट का उपयोग करने के लिए, आपको एक URL दर्ज करना होगा जिसमें एक कमजोर पैरामीटर हो और फिर रिटर्न कुंजी दबाएं। स्क्रिप्ट को दो अलग-अलग कार्यों को निष्पादित करने के लिए डिज़ाइन किया गया है। पहला, यह URL में कमजोर पैरामीटर के बगल में एक पेलोड इंजेक्ट करता है, और फिर यह @maaaaz द्वारा विकसित एक अन्य Python स्क्रिप्ट को अनुरोध पास करके प्रोसेस करता है। इस स्क्रिप्ट को स्क्रीनशॉट फ़ंक्शन करने के लिए phantomJS की आवश्यकता होती है। इंजेक्ट किए गए पेलोड की सूची का उपयोग करके, स्क्रिप्ट स्क्रीनशॉट लेती है और उन्हें स्क्रीनशॉट के लिए निर्दिष्ट निर्देशिका में सहेजती है।
उदाहरण: https://www.example.com/index.php?url=