Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-21385 — La vulnerabilità SSRF in Microsoft Purview | Kitploit
Strumenti/GitHubGitHub/pauloxc6/cve-2025-21385
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubpauloxc6/cve-2025-21385

CVE-2025-21385

La vulnerabilità SSRF in Microsoft Purview

Vedi Repository
211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script di Exploit SSRF

Questo repository contiene uno script progettato per eseguire un exploit SSRF (Server-Side Request Forgery) a fini di test ed educativi. Utilizza questo strumento in modo responsabile e solo in ambienti in cui hai esplicita autorizzazione.

Caratteristiche

  • Sfrutta le vulnerabilità SSRF nei sistemi di destinazione.
  • Convalida gli URL di input per evitare abusi.
  • Interfaccia CLI facile da usare con messaggi di errore chiari e menu di aiuto.

Requisiti

  • bash (shell Unix)
  • jq (elaboratore JSON)
  • curl (strumento da riga di comando per richieste HTTP)

Utilizzo

Sintassi

root@kitploit:~
./script.sh --exploit <target_url> <purview_url>

Opzioni

Scarica lo strumento
OpzioneDescrizione
-h, --helpMostra il menu di aiuto.
--exploit tu puEsegue l'exploit SSRF con gli URL target e purview.

Esempi

Mostra Menu di Aiuto

root@kitploit:~
./script.sh -h

Output:

root@kitploit:~
Usage:
./script.sh --exploit <target_url> <purview_url>

Options:
-h, --help       - Show this help menu
--exploit <tu> <pu> - Perform the SSRF exploit with target and purview URLs

Esegui Exploit SSRF

root@kitploit:~
./script.sh --exploit http://example.com http://purview-url.com

Output Previsto:

  • Se ha successo:
    root@kitploit:~
    SSRF exploit successful! Data retrieved:
    <response data>
    
  • Se non ha successo:
    root@kitploit:~
    SSRF exploit failed! HTTP code: <code>
    

Flusso di Lavoro dello Script

  1. Lo script analizza gli argomenti forniti.
  2. Convalida la correttezza degli URL forniti.
  3. Invia una richiesta HTTP POST con un payload JSON al purview_url, tentando di sfruttare una vulnerabilità SSRF.
  4. Stampa la risposta HTTP o un messaggio di errore in base al risultato.

Flusso di Lavoro di Esempio

Input

root@kitploit:~
./script.sh --exploit http://callback-url.com http://vulnerable-purview-url.com

Payload Inviato

root@kitploit:~
{
  "callback": "http://callback-url.com"
}

Gestione della Risposta

Il codice di risposta HTTP e il corpo vengono salvati e, in base al codice di stato, viene determinato il successo o il fallimento dell'exploit.

Gestione degli Errori

  • Se vengono rilevati argomenti non validi o mancanti, lo script fornisce istruzioni dettagliate tramite il menu di aiuto.
  • Se gli URL sono malformati, viene visualizzato un messaggio di errore e l'esecuzione si ferma.

Note di Sviluppo

Questo script è solo a scopo di test. L'uso improprio di questo script può portare a gravi conseguenze legali. Assicurati di rispettare tutte le leggi applicabili e gli standard etici.

Contributi

Sentiti libero di contribuire creando pull request o segnalando problemi.

Licenza

GNU GPL v3


Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e test di penetrazione autorizzati. L'autore non è responsabile per qualsiasi abuso o danno causato da questo strumento.