
CVE-2017-9506 - SSRF
TESTÉ UNIQUEMENT AVEC PYTHON 3
Fournissez une liste de sites web à tester sans le http ou https et cela testera chacun d'eux pour la vulnérabilité SSRF.

Utilisez un VPS de DO
L'IconUriServlet du plugin Atlassian OAuth de la version 1.3.0 avant la version 1.9.12 et de la version 2.0.0 avant la version 2.0.4 permet aux attaquants distants d'accéder au contenu des ressources réseau internes et/ou d'effectuer une attaque XSS via une falsification de requête côté serveur (SSRF).
Selon Atlassian Jira, les versions suivantes sont vulnérables :
Dans une attaque de falsification de requête côté serveur (SSRF), l'attaquant peut abuser des fonctionnalités du serveur pour lire ou mettre à jour des ressources internes. L'attaquant peut fournir ou modifier une URL que le code exécuté sur le serveur lira ou à laquelle il soumettra des données, et en sélectionnant soigneusement les URL, l'attaquant peut être en mesure de lire la configuration du serveur telle que les métadonnées AWS, de se connecter à des services internes comme des bases de données activées via HTTP ou d'effectuer des requêtes POST vers des services internes qui ne sont pas destinés à être exposés.
L'application cible peut avoir une fonctionnalité d'importation de données depuis une URL, de publication de données vers une URL ou de lecture de données depuis une URL qui peut être falsifiée. L'attaquant modifie les appels à cette fonctionnalité en fournissant une URL complètement différente ou en manipulant la construction des URL (parcours de chemin, etc.).
Lorsque la requête manipulée parvient au serveur, le code côté serveur récupère l'URL manipulée et tente de lire les données de l'URL manipulée. En sélectionnant des URL cibles, l'attaquant peut être en mesure de lire des données provenant de services qui ne sont pas directement exposés sur Internet :
Données de métadonnées du serveur cloud - Les services cloud comme AWS fournissent une interface REST sur http://169.254.169.254/latest/meta-data/ où des configurations importantes et parfois même des clés d'authentification peuvent être extraites
Interfaces HTTP de bases de données - Les bases de données NoSQL comme MongoDB fournissent des interfaces REST sur des ports HTTP. Docker et Kubernetes - si les ports locaux sont exposés en interne, un attaquant peut créer/supprimer des pods et conteneurs et récupérer d'autres secrets.
Si la base de données est censée n'être disponible qu'en interne, l'authentification peut être désactivée et l'attaquant peut extraire des données. Interfaces REST internes
Fichiers - L'attaquant peut être en mesure de lire des fichiers en utilisant des URI file://. L'attaquant peut également utiliser cette fonctionnalité pour importer des données non fiables dans du code qui ne doit lire que des données provenant de sources fiables, contournant ainsi la validation des entrées.
Payloads SSRF amusants à essayer....
AWS - Le rôle IAM divulguera la clé AWS
http://169.254.169.254/latest/meta-data/
Alibaba
http://100.100.100.200/latest/meta-data/
Docker - Liste des conteneurs
http://127.0.0.1:2375/v1.24/containers/json
Kubernetes ETCD - Peut contenir des clés API ainsi que des adresses IP et ports internes
http://127.0.0.1:2379/v2/keys/?recursive=true