
CVE-2017-9506 - SSRF
SOLO PROBADO CON PYTHON 3
Proporciona una lista de sitios web para probar sin el http o https y esto probará cada uno para la vulnerabilidad SSRF.

Usa una VPS de DO
El IconUriServlet del Atlassian OAuth Plugin desde la versión 1.3.0 hasta la versión 1.9.12 y desde la versión 2.0.0 hasta la versión 2.0.4 permite a atacantes remotos acceder al contenido de recursos internos de la red y/o realizar un ataque XSS mediante Server Side Request Forgery (SSRF).
Según Atlassian Jira, las siguientes versiones son vulnerables:
En un ataque de Server-Side Request Forgery (SSRF), el atacante puede abusar de la funcionalidad del servidor para leer o actualizar recursos internos. El atacante puede proporcionar o modificar una URL que el código que se ejecuta en el servidor leerá o enviará datos, y al seleccionar cuidadosamente las URLs, el atacante puede ser capaz de leer la configuración del servidor, como los metadatos de AWS, conectarse a servicios internos como bases de datos habilitadas con http o realizar peticiones POST hacia servicios internos que no están destinados a ser expuestos.
La aplicación objetivo puede tener funcionalidad para importar datos desde una URL, publicar datos en una URL o leer datos de una URL que puede ser manipulada. El atacante modifica las llamadas a esta funcionalidad proporcionando una URL completamente diferente o manipulando cómo se construyen las URLs (path traversal, etc.).
Cuando la petición manipulada llega al servidor, el código del lado del servidor recoge la URL manipulada e intenta leer datos de la URL manipulada. Al seleccionar URLs objetivo, el atacante puede leer datos de servicios que no están directamente expuestos en Internet:
Metadatos del servidor en la nube - Los servicios en la nube como AWS proporcionan una interfaz REST en http://169.254.169.254/latest/meta-data/ donde se pueden extraer configuraciones importantes y, a veces, incluso claves de autenticación
Interfaces HTTP de bases de datos - Las bases de datos NoSQL como MongoDB proporcionan interfaces REST en puertos HTTP. Docker y Kubetnetes - si los puertos locales están expuestos internamente, un atacante puede crear/eliminar pods y contenedores y recuperar otros secretos.
Si se espera que la base de datos solo esté disponible internamente, la autenticación puede estar deshabilitada y el atacante puede extraer datos de interfaces REST internas
Archivos - El atacante puede ser capaz de leer archivos utilizando URIs file://. El atacante también puede usar esta funcionalidad para importar datos no confiables en código que espera leer solo datos de fuentes confiables, y de esta manera eludir la validación de entrada.
Payloads SSRF divertidos para probar....
AWS - El rol de IAM filtrará la clave de AWS
http://169.254.169.254/latest/meta-data/
Alibaba
http://100.100.100.200/latest/meta-data/
Docker - Listar contenedores
http://127.0.0.1:2375/v1.24/containers/json
Kubernetes ETCD - Puede contener claves de API e IP y puertos internos
http://127.0.0.1:2379/v2/keys/?recursive=true