Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
XXRF-Shots — XXRF Shots - SSRF भेद्यता का परीक्षण करने के लिए उपयोगी | Kitploit
उपकरण/GitHubGitHub/samhaxr/xxrf-shots
भेद्यता स्कैनरवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsamhaxr/xxrf-shots

XXRF-Shots

XXRF Shots - SSRF भेद्यता का परीक्षण करने के लिए उपयोगी

रिपॉजिटरी देखें
74293 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SSRF भेद्यता क्या है?

सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) एक प्रकार की भेद्यता है जो हमलावरों को एक कमजोर वेब एप्लिकेशन के माध्यम से विशेष रूप से तैयार किए गए अनुरोध भेजने में सक्षम बनाती है। इस तकनीक से, हमलावर फायरवॉल के पीछे आंतरिक संसाधनों तक अनधिकृत पहुंच प्राप्त कर सकते हैं, जो सामान्यतः बाहरी नेटवर्क से अभिगम्य नहीं होते। दूसरे शब्दों में, हमलावर सर्वर को अपनी ओर से अनुरोध करने में धोखा देने में सक्षम होता है, जिससे वे सर्वर के व्यवहार में हेरफेर कर सकते हैं और संभावित रूप से संवेदनशील डेटा या संसाधनों तक पहुंच प्राप्त कर सकते हैं। यह भेद्यता वर्ग विशेष रूप से खतरनाक है, क्योंकि इसका उपयोग पूरे नेटवर्क से समझौता करने के लिए किया जा सकता है और इसके परिणामस्वरूप महत्वपूर्ण क्षति और हानि हो सकती है।

स्थापना

root@kitploit:~
git clone https://github.com/ariya/phantomjs.git
cd phantomjs
chmod +x build.py
./build.py

उपयोग

root@kitploit:~
./xxrf.sh

स्क्रिप्ट का उपयोग करने के लिए, आपको एक URL दर्ज करना होगा जिसमें एक कमजोर पैरामीटर हो और फिर रिटर्न कुंजी दबाएं। स्क्रिप्ट को दो अलग-अलग कार्यों को निष्पादित करने के लिए डिज़ाइन किया गया है। पहला, यह URL में कमजोर पैरामीटर के बगल में एक पेलोड इंजेक्ट करता है, और फिर यह @maaaaz द्वारा विकसित एक अन्य Python स्क्रिप्ट को अनुरोध पास करके प्रोसेस करता है। इस स्क्रिप्ट को स्क्रीनशॉट फ़ंक्शन करने के लिए phantomJS की आवश्यकता होती है। इंजेक्ट किए गए पेलोड की सूची का उपयोग करके, स्क्रिप्ट स्क्रीनशॉट लेती है और उन्हें स्क्रीनशॉट के लिए निर्दिष्ट निर्देशिका में सहेजती है।

उदाहरण: https://www.example.com/index.php?url=

Youtube

XXRF shots

टूल डाउनलोड करें