Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-21385 — The SSRF vulnerability in Microsoft Purview | Kitploit
Ferramentas/GitHubGitHub/pauloxc6/cve-2025-21385
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubpauloxc6/cve-2025-21385

CVE-2025-21385

The SSRF vulnerability in Microsoft Purview

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Script de Exploração SSRF

Este repositório contém um script projetado para realizar um exploit de SSRF (Server-Side Request Forgery) para fins de teste e educacionais. Use esta ferramenta com responsabilidade e apenas em ambientes onde você tenha permissão explícita.

Funcionalidades

  • Explora vulnerabilidades SSRF em sistemas alvo.
  • Valida URLs de entrada para evitar uso indevido.
  • Interface CLI fácil de usar, com mensagens de erro claras e menu de ajuda.

Requisitos

  • bash (shell Unix)
  • jq (processador JSON)
  • curl (ferramenta de linha de comando para requisições HTTP)

Uso

Sintaxe

root@kitploit:~
./script.sh --exploit <target_url> <purview_url>

Opções

OpçãoDescrição
-h, --helpMostra o menu de ajuda.
--exploit tu puExecuta o exploit SSRF com as URLs alvo e de purview.

Exemplos

Mostrar Menu de Ajuda

root@kitploit:~
./script.sh -h

Saída:

root@kitploit:~
Uso:
./script.sh --exploit <target_url> <purview_url>

Opções:
-h, --help       - Mostra este menu de ajuda
--exploit <tu> <pu> - Executa o exploit SSRF com as URLs alvo e de purview

Executar Exploit SSRF

root@kitploit:~
./script.sh --exploit http://example.com http://purview-url.com

Saída Esperada:

  • Se bem-sucedido:
    root@kitploit:~
    Exploit SSRF bem-sucedido! Dados recuperados:
    <response data>
    
  • Se mal-sucedido:
    root@kitploit:~
    Exploit SSRF falhou! Código HTTP: <code>
    

Fluxo do Script

  1. O script analisa os argumentos fornecidos.
  2. Valida a correção das URLs fornecidas.
  3. Envia uma requisição HTTP POST com um payload JSON para a purview_url, tentando explorar uma vulnerabilidade SSRF.
  4. Exibe a resposta HTTP ou uma mensagem de erro com base no resultado.

Exemplo de Fluxo

Entrada

root@kitploit:~
./script.sh --exploit http://callback-url.com http://vulnerable-purview-url.com

Payload Enviado

root@kitploit:~
{
  "callback": "http://callback-url.com"
}

Tratamento da Resposta

O código e o corpo da resposta HTTP são salvos e, com base no código de status, determina-se o sucesso ou falha do exploit.

Tratamento de Erros

  • Se argumentos inválidos ou ausentes forem detectados, o script fornece instruções detalhadas através do menu de ajuda.
  • Se as URLs estiverem malformadas, uma mensagem de erro é exibida e a execução é interrompida.

Notas de Desenvolvimento

Este script é apenas para fins de teste. O uso indevido deste script pode acarretar sérias consequências legais. Garanta conformidade com todas as leis aplicáveis e padrões éticos.

Contribuição

Sinta-se à vontade para contribuir criando pull requests ou relatando problemas.

Licença

GNU GPL v3


Aviso de Isenção

Esta ferramenta é destinada apenas a fins educacionais e testes de penetração autorizados. O autor não se responsabiliza por qualquer uso indevido ou danos causados por esta ferramenta.

Baixar ferramenta