Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
XXRF-Shots — XXRF Shots - SSRF脆弱性のテストに役立ちます | Kitploit
ツール/GitHubGitHub/samhaxr/xxrf-shots
脆弱性スキャナーウェブセキュリティペネトレーションテスト
GitHubsamhaxr/xxrf-shots

XXRF-Shots

XXRF Shots - SSRF脆弱性のテストに役立ちます

リポジトリを見る
74293年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SSRF脆弱性とは?

サーバーサイドリクエストフォージェリ(SSRF)は、攻撃者が脆弱なWebアプリケーションを介して特別に細工されたリクエストを送信できるようにする脆弱性の一種です。この手法により、攻撃者は通常外部ネットワークからはアクセス不可能な、ファイアウォール内部のリソースに不正アクセスできます。言い換えれば、攻撃者はサーバーに自身の代わりにリクエストを送信させることで、サーバーの動作を操作し、機密データやリソースへのアクセスを潜在的に獲得できます。この脆弱性クラスは特に危険であり、ネットワーク全体を危険にさらすために悪用される可能性があり、重大な損害や損失を引き起こす可能性があります。

インストール

root@kitploit:~
git clone https://github.com/ariya/phantomjs.git
cd phantomjs
chmod +x build.py
./build.py

使用方法

root@kitploit:~
./xxrf.sh

スクリプトを使用するには、脆弱なパラメータを含むURLを入力し、リターンキーを押す必要があります。このスクリプトは2つの異なるタスクを実行するように設計されています。まず、URL内の脆弱なパラメータの隣にペイロードを挿入し、次にそのリクエストを@maaaazによって開発された別のPythonスクリプトに渡して処理します。このスクリプトはスクリーンショット機能を実行するためにphantomJSを必要とします。挿入されたペイロードのリストを使用して、スクリプトはスクリーンショットを撮り、スクリーンショット用に指定されたディレクトリに保存します。

例: https://www.example.com/index.php?url=

Youtube

XXRF shots

ツールをダウンロード