
CVE-2017-9506 - SSRF
NUR MIT PYTHON 3 GETESTET
Gib eine Liste von Websites an, die ohne http oder https getestet werden sollen, und dieses Tool testet jede davon auf die SSRF-Schwachstelle.

Verwende einen VPS von DO
Der IconUriServlet des Atlassian OAuth Plugins von Version 1.3.0 vor Version 1.9.12 und von Version 2.0.0 vor Version 2.0.4 erlaubt entfernten Angreifern, auf den Inhalt interner Netzwerkressourcen zuzugreifen und/oder einen XSS-Angriff mittels Server-Side Request Forgery (SSRF) durchzuführen.
Laut Atlassian Jira sind die folgenden Versionen anfällig:
Bei einem Server-Side Request Forgery (SSRF)-Angriff kann der Angreifer die Funktionalität des Servers missbrauchen, um interne Ressourcen zu lesen oder zu aktualisieren. Der Angreifer kann eine URL bereitstellen oder modifizieren, die der auf dem Server ausgeführte Code liest oder an die er Daten sendet. Durch sorgfältige Auswahl der URLs kann der Angreifer möglicherweise Serverkonfigurationen wie AWS-Metadaten lesen, eine Verbindung zu internen Diensten wie http-fähigen Datenbanken herstellen oder POST-Anfragen an interne Dienste senden, die nicht für die Offenlegung bestimmt sind.
Die Zielanwendung verfügt möglicherweise über eine Funktionalität zum Importieren von Daten von einer URL, zum Veröffentlichen von Daten an eine URL oder zum anderweitigen Lesen von Daten von einer URL, die manipuliert werden kann. Der Angreifer modifiziert die Aufrufe dieser Funktionalität, indem er eine vollständig andere URL bereitstellt oder die Art und Weise manipuliert, wie URLs erstellt werden (Pfadtraversierung usw.).
Wenn die manipulierte Anfrage zum Server gelangt, nimmt der serverseitige Code die manipulierte URL auf und versucht, Daten von der manipulierten URL zu lesen oder an sie zu senden. Durch die Auswahl von Ziel-URLs kann der Angreifer möglicherweise Daten von Diensten lesen, die nicht direkt im Internet exponiert sind:
Cloud-Server-Metadaten - Cloud-Dienste wie AWS bieten eine REST-Schnittstelle unter http://169.254.169.254/latest/meta-data/, bei der wichtige Konfigurationen und manchmal sogar Authentifizierungsschlüssel extrahiert werden können.
Datenbank-HTTP-Schnittstellen - NoSQL-Datenbanken wie MongoDB bieten REST-Schnittstellen auf HTTP-Ports an. Docker und Kubernetes - Wenn die lokalen Ports intern exponiert sind, kann ein Angreifer Pods/Container erstellen/löschen und andere Geheimnisse abrufen.
Wenn die Datenbank nur intern verfügbar sein soll, ist die Authentifizierung möglicherweise deaktiviert, und der Angreifer kann Daten aus internen REST-Schnittstellen extrahieren.
Dateien - Der Angreifer kann möglicherweise Dateien mit file://-URIs lesen. Der Angreifer kann diese Funktionalität auch nutzen, um unvertrauenswürdige Daten in Code zu importieren, der erwartet, nur Daten aus vertrauenswürdigen Quellen zu lesen, und so die Eingabevalidierung umgehen.
Lustige SSRF-Payloads zum Ausprobieren....
AWS - IAM-Rolle gibt AWS-Schlüssel preis
http://169.254.169.254/latest/meta-data/
Alibaba
http://100.100.100.200/latest/meta-data/
Docker - Container auflisten
http://127.0.0.1:2375/v1.24/containers/json
Kubernetes ETCD - Kann API-Schlüssel sowie interne IPs und Ports enthalten
http://127.0.0.1:2379/v2/keys/?recursive=true