Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-21385 — Die SSRF-Schwachstelle in Microsoft Purview | Kitploit
Tools/GitHubGitHub/pauloxc6/cve-2025-21385
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubpauloxc6/cve-2025-21385

CVE-2025-21385

Die SSRF-Schwachstelle in Microsoft Purview

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SSRF-Exploit-Skript

Dieses Repository enthält ein Skript, das für Test- und Bildungszwecke einen SSRF-Exploit (Server-Side Request Forgery) durchführt. Verwenden Sie dieses Tool verantwortungsbewusst und nur in Umgebungen, in denen Sie ausdrücklich die Erlaubnis haben.

Funktionen

  • Nutzt SSRF-Schwachstellen in Zielsystemen aus.
  • Validiert Eingabe-URLs, um Missbrauch zu vermeiden.
  • Benutzerfreundliche CLI-Oberfläche mit klaren Fehlermeldungen und Hilfemenü.

Voraussetzungen

  • bash (Unix-Shell)
  • jq (JSON-Prozessor)
  • curl (Kommandozeilen-Tool für HTTP-Anfragen)

Verwendung

Syntax

root@kitploit:~
./script.sh --exploit <target_url> <purview_url>

Optionen

Tool herunterladen
OptionBeschreibung
-h, --helpHilfemenü anzeigen.
--exploit tu puSSRF-Exploit mit Ziel- und Purview-URLs durchführen.

Beispiele

Hilfemenü anzeigen

root@kitploit:~
./script.sh -h

Ausgabe:

root@kitploit:~
Usage:
./script.sh --exploit <target_url> <purview_url>

Options:
-h, --help       - Show this help menu
--exploit <tu> <pu> - Perform the SSRF exploit with target and purview URLs

SSRF-Exploit durchführen

root@kitploit:~
./script.sh --exploit http://example.com http://purview-url.com

Erwartete Ausgabe:

  • Bei Erfolg:
    root@kitploit:~
    SSRF exploit successful! Data retrieved:
    <response data>
    
  • Bei Misserfolg:
    root@kitploit:~
    SSRF exploit failed! HTTP code: <code>
    

Skriptablauf

  1. Das Skript analysiert die bereitgestellten Argumente.
  2. Validiert die bereitgestellten URLs auf Korrektheit.
  3. Sendet eine HTTP-POST-Anfrage mit einer JSON-Payload an die purview_url, um zu versuchen, eine SSRF-Schwachstelle auszunutzen.
  4. Gibt die HTTP-Antwort oder eine Fehlermeldung basierend auf dem Ergebnis aus.

Beispielablauf

Eingabe

root@kitploit:~
./script.sh --exploit http://callback-url.com http://vulnerable-purview-url.com

Gesendete Payload

root@kitploit:~
{
  "callback": "http://callback-url.com"
}

Antwortverarbeitung

Der HTTP-Antwortcode und der Antworttext werden gespeichert, und basierend auf dem Statuscode wird der Erfolg oder Misserfolg des Exploits bestimmt.

Fehlerbehandlung

  • Wenn ungültige oder fehlende Argumente erkannt werden, stellt das Skript über das Hilfemenü detaillierte Anweisungen bereit.
  • Wenn URLs fehlerhaft sind, wird eine Fehlermeldung angezeigt und die Ausführung gestoppt.

Entwicklungshinweise

Dieses Skript dient nur zu Testzwecken. Missbrauch dieses Skripts kann zu schwerwiegenden rechtlichen Konsequenzen führen. Stellen Sie die Einhaltung aller geltenden Gesetze und ethischen Standards sicher.

Mitwirkung

Sie können gerne Pull Requests erstellen oder Issues melden.

Lizenz

GNU GPL v3


Haftungsausschluss

Dieses Tool ist nur für Bildungszwecke und autorisierte Penetrationstests gedacht. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.