
サーバーサイドリクエストフォージェリ(SSRF)は、攻撃者が脆弱なWebアプリケーションを介して特別に細工されたリクエストを送信できるようにする脆弱性の一種です。この手法により、攻撃者は通常外部ネットワークからはアクセス不可能な、ファイアウォール内部のリソースに不正アクセスできます。言い換えれば、攻撃者はサーバーに自身の代わりにリクエストを送信させることで、サーバーの動作を操作し、機密データやリソースへのアクセスを潜在的に獲得できます。この脆弱性クラスは特に危険であり、ネットワーク全体を危険にさらすために悪用される可能性があり、重大な損害や損失を引き起こす可能性があります。
git clone https://github.com/ariya/phantomjs.git
cd phantomjs
chmod +x build.py
./build.py
./xxrf.sh
スクリプトを使用するには、脆弱なパラメータを含むURLを入力し、リターンキーを押す必要があります。このスクリプトは2つの異なるタスクを実行するように設計されています。まず、URL内の脆弱なパラメータの隣にペイロードを挿入し、次にそのリクエストを@maaaazによって開発された別のPythonスクリプトに渡して処理します。このスクリプトはスクリーンショット機能を実行するためにphantomJSを必要とします。挿入されたペイロードのリストを使用して、スクリプトはスクリーンショットを撮り、スクリーンショット用に指定されたディレクトリに保存します。
例: https://www.example.com/index.php?url=