
XXRF Shots - Полезен для тестирования уязвимости SSRF
Подделка серверных запросов (SSRF) — это тип уязвимости, позволяющий злоумышленникам отправлять специально созданные запросы через уязвимое веб-приложение. С помощью этой техники злоумышленники могут получить несанкционированный доступ к внутренним ресурсам за брандмауэром, которые обычно недоступны из внешних сетей. Другими словами, атакующий может обманом заставить сервер выполнять запросы от его имени, что позволяет манипулировать поведением сервера и потенциально получать доступ к конфиденциальным данным или ресурсам. Этот класс уязвимостей особенно опасен, поскольку может быть использован для компрометации целых сетей и может привести к значительному ущербу и потерям.
git clone https://github.com/ariya/phantomjs.git
cd phantomjs
chmod +x build.py
./build.py
./xxrf.sh
Чтобы использовать скрипт, необходимо ввести URL, содержащий уязвимый параметр, и нажать клавишу ввода. Скрипт предназначен для выполнения двух отдельных задач. Во-первых, он вставляет полезную нагрузку рядом с уязвимым параметром в URL, а затем обрабатывает запрос, передавая его другому скрипту Python, разработанному @maaaaz. Этот скрипт требует phantomJS для выполнения функции создания скриншотов. Используя список внедрённых полезных нагрузок, скрипт делает скриншоты и сохраняет их в указанную директорию для скриншотов.
Пример: https://www.example.com/index.php?url=