
Atlassian Jira में सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) के माध्यम से XSS हमला।
SSRF और XSS
https://jira.you.com//plugins/servlet/oauth/users/icon-uri?consumerUri=http://www.google.co.uk
Atlassian OAuth Plugin का IconUriServlet संस्करण 1.3.0 से संस्करण 1.9.12 से पहले तक और संस्करण 2.0.0 से संस्करण 2.0.4 से पहले तक दूरस्थ हमलावरों को आंतरिक नेटवर्क संसाधनों की सामग्री तक पहुँचने और/या सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) के माध्यम से XSS हमला करने की अनुमति देता है।
Atlassian Jira के अनुसार निम्नलिखित संस्करण असुरक्षित हैं:
सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) हमले में, हमलावर सर्वर पर मौजूद कार्यक्षमता का दुरुपयोग करके आंतरिक संसाधनों को पढ़ या अद्यतन कर सकता है। हमलावर एक URL प्रदान या संशोधित कर सकता है, जिसे सर्वर पर चल रहा कोड पढ़ेगा या डेटा सबमिट करेगा, और URL को सावधानीपूर्वक चुनकर, हमलावर AWS मेटाडेटा जैसे सर्वर कॉन्फ़िगरेशन को पढ़ने, HTTP सक्षम डेटाबेस जैसी आंतरिक सेवाओं से जुड़ने, या उन आंतरिक सेवाओं के लिए POST अनुरोध करने में सक्षम हो सकता है जिन्हें उजागर करने का इरादा नहीं है।
लक्षित एप्लिकेशन में URL से डेटा आयात करने, URL पर डेटा प्रकाशित करने, या अन्यथा URL से डेटा पढ़ने की कार्यक्षमता हो सकती है जिसके साथ छेड़छाड़ की जा सकती है। हमलावर पूरी तरह से अलग URL की आपूर्ति करके या URL बनाने के तरीके में हेरफेर करके (पाथ ट्रैवर्सल आदि) इस कार्यक्षमता के कॉल को संशोधित करता है।
जब हेरफेर किया गया अनुरोध सर्वर तक पहुँचता है, तो सर्वर-साइड कोड हेरफेर किए गए URL को उठाता है और हेरफेर किए गए URL से डेटा पढ़ने का प्रयास करता है। लक्षित URL चुनकर, हमलावर उन सेवाओं से डेटा पढ़ने में सक्षम हो सकता है जो सीधे इंटरनेट पर उजागर नहीं हैं:
क्लाउड सर्वर मेटा-डेटा - AWS जैसी क्लाउड सेवाएँ http://169.254.169.254/latest/meta-data/ पर एक REST इंटरफ़ेस प्रदान करती हैं, जहाँ से महत्वपूर्ण कॉन्फ़िगरेशन और कभी-कभी प्रमाणीकरण कुंजियाँ भी निकाली जा सकती हैं
डेटाबेस HTTP इंटरफ़ेस - MongoDB जैसे NoSQL डेटाबेस HTTP पोर्ट पर REST इंटरफ़ेस प्रदान करते हैं। डॉकर और Kubetnetes - यदि स्थानीय पोर्ट आंतरिक रूप से उजागर होते हैं, तो एक हमलावर पॉड्स और कंटेनर बना / हटा सकता है और अन्य रहस्य प्राप्त कर सकता है।
यदि डेटाबेस केवल आंतरिक रूप से उपलब्ध होने की उम्मीद है, तो प्रमाणीकरण अक्षम हो सकता है और हमलावर डेटा निकाल सकता है आंतरिक REST इंटरफ़ेस
फ़ाइलें - हमलावर file:// URI का उपयोग करके फ़ाइलें पढ़ने में सक्षम हो सकता है हमलावर इस कार्यक्षमता का उपयोग अविश्वसनीय डेटा को उस कोड में आयात करने के लिए भी कर सकता है जो केवल विश्वसनीय स्रोतों से डेटा पढ़ने की अपेक्षा रखता है, और इस तरह इनपुट सत्यापन को दरकिनार कर सकता है।