Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-21385 — Microsoft Purview の SSRF 脆弱性 | Kitploit
ツール/GitHubGitHub/pauloxc6/cve-2025-21385
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubpauloxc6/cve-2025-21385

CVE-2025-21385

Microsoft Purview の SSRF 脆弱性

リポジトリを見る
211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SSRF エクスプロイトスクリプト

このリポジトリには、テストおよび教育目的でSSRF(サーバーサイドリクエストフォージェリ)エクスプロイトを実行するためのスクリプトが含まれています。このツールは責任を持って、明示的な許可がある環境でのみ使用してください。

機能

  • ターゲットシステムのSSRF脆弱性を悪用します。
  • 誤用を防ぐため、入力URLを検証します。
  • 明確なエラーメッセージとヘルプメニューを備えた使いやすいCLIインターフェース。

必要条件

  • bash (Unixシェル)
  • jq (JSONプロセッサ)
  • curl (HTTPリクエスト用コマンドラインツール)

使用方法

構文

root@kitploit:~
./script.sh --exploit <target_url> <purview_url>

オプション

ツールをダウンロード
オプション説明
-h, --helpヘルプメニューを表示します。
--exploit tu puターゲットURLとパービューURLを使用してSSRFエクスプロイトを実行します。

例

ヘルプメニューを表示

root@kitploit:~
./script.sh -h

出力:

root@kitploit:~
Usage:
./script.sh --exploit <target_url> <purview_url>

Options:
-h, --help       - Show this help menu
--exploit <tu> <pu> - Perform the SSRF exploit with target and purview URLs

SSRFエクスプロイトを実行

root@kitploit:~
./script.sh --exploit http://example.com http://purview-url.com

期待される出力:

  • 成功した場合:
    root@kitploit:~
    SSRF exploit successful! Data retrieved:
    <response data>
    
  • 失敗した場合:
    root@kitploit:~
    SSRF exploit failed! HTTP code: <code>
    

スクリプトのワークフロー

  1. スクリプトは指定された引数を解析します。
  2. 指定されたURLの正しさを検証します。
  3. JSONペイロードを含むHTTP POSTリクエストをpurview_urlに送信し、SSRF脆弱性の悪用を試みます。
  4. 結果に基づいてHTTPレスポンスまたはエラーメッセージを出力します。

ワークフローの例

入力

root@kitploit:~
./script.sh --exploit http://callback-url.com http://vulnerable-purview-url.com

送信されるペイロード

root@kitploit:~
{
  "callback": "http://callback-url.com"
}

レスポンスの処理

HTTPレスポンスコードとボディが保存され、ステータスコードに基づいてエクスプロイトの成功または失敗が判断されます。

エラーハンドリング

  • 無効または不足している引数が検出された場合、スクリプトはヘルプメニューを介して詳細な指示を提供します。
  • URLが不正な形式の場合、エラーメッセージが表示され、実行が停止します。

開発上の注意

このスクリプトはテスト目的のみです。このスクリプトの誤用は、重大な法的結果を招く可能性があります。すべての該当法令と倫理基準を遵守してください。

貢献

プルリクエストの作成や問題の報告を通じて、自由に貢献してください。

ライセンス

GNU GPL v3


免責事項

このツールは教育目的および許可された侵入テストのみを対象としています。 作者は、このツールの誤用またはそれによって引き起こされた損害について一切の責任を負いません。