Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
XXRF-Shots — XXRF Shots - Полезен для тестирования уязвимости SSRF | Kitploit
Инструменты/GitHubGitHub/samhaxr/xxrf-shots
Сканеры уязвимостейВеб-безопасностьТестирование на Проникновение
GitHubsamhaxr/xxrf-shots

XXRF-Shots

XXRF Shots - Полезен для тестирования уязвимости SSRF

Репозиторий
74293 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Что такое уязвимость SSRF?

Подделка серверных запросов (SSRF) — это тип уязвимости, позволяющий злоумышленникам отправлять специально созданные запросы через уязвимое веб-приложение. С помощью этой техники злоумышленники могут получить несанкционированный доступ к внутренним ресурсам за брандмауэром, которые обычно недоступны из внешних сетей. Другими словами, атакующий может обманом заставить сервер выполнять запросы от его имени, что позволяет манипулировать поведением сервера и потенциально получать доступ к конфиденциальным данным или ресурсам. Этот класс уязвимостей особенно опасен, поскольку может быть использован для компрометации целых сетей и может привести к значительному ущербу и потерям.

Установка

root@kitploit:~
git clone https://github.com/ariya/phantomjs.git
cd phantomjs
chmod +x build.py
./build.py

Использование

root@kitploit:~
./xxrf.sh

Чтобы использовать скрипт, необходимо ввести URL, содержащий уязвимый параметр, и нажать клавишу ввода. Скрипт предназначен для выполнения двух отдельных задач. Во-первых, он вставляет полезную нагрузку рядом с уязвимым параметром в URL, а затем обрабатывает запрос, передавая его другому скрипту Python, разработанному @maaaaz. Этот скрипт требует phantomJS для выполнения функции создания скриншотов. Используя список внедрённых полезных нагрузок, скрипт делает скриншоты и сохраняет их в указанную директорию для скриншотов.

Пример: https://www.example.com/index.php?url=

YouTube

XXRF shots

Скачать инструмент