Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
XXRF-Shots — XXRF Shots - Utile per testare la vulnerabilità SSRF | Kitploit
Strumenti/GitHubGitHub/samhaxr/xxrf-shots
Scanner di VulnerabilitàSicurezza WebPenetration Testing
GitHubsamhaxr/xxrf-shots

XXRF-Shots

XXRF Shots - Utile per testare la vulnerabilità SSRF

Vedi Repository
74293 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Cos'è la vulnerabilità SSRF?

Server Side Request Forgery (SSRF) è un tipo di vulnerabilità che consente agli aggressori di inviare richieste appositamente create attraverso un'applicazione web vulnerabile. Con questa tecnica, gli aggressori possono ottenere accesso non autorizzato a risorse interne protette da un firewall, che normalmente sarebbero inaccessibili da reti esterne. In altre parole, l'aggressore è in grado di ingannare il server facendogli effettuare richieste per conto proprio, permettendogli di manipolare il comportamento del server e potenzialmente ottenere accesso a dati o risorse sensibili. Questa classe di vulnerabilità è particolarmente pericolosa, poiché può essere utilizzata per compromettere intere reti e può causare danni e perdite significativi.

Installazione

root@kitploit:~
git clone https://github.com/ariya/phantomjs.git
cd phantomjs
chmod +x build.py
./build.py

Utilizzo

root@kitploit:~
./xxrf.sh

Per utilizzare lo script, devi inserire un URL che contenga un parametro vulnerabile e poi premere il tasto Invio. Lo script è progettato per eseguire due compiti distinti. In primo luogo, inietta un payload accanto al parametro vulnerabile nell'URL, quindi elabora la richiesta passandola a un altro script Python sviluppato da @maaaaz. Questo script richiede phantomJS per eseguire una funzione di screenshot. Utilizzando l'elenco dei payload iniettati, lo script acquisisce screenshot e li salva in una directory designata per gli screenshot.

Esempio: https://www.example.com/index.php?url=

Youtube

XXRF shots

Scarica lo strumento