
CVE-2017-9506 - SSRF
केवल पायथन 3 के साथ परीक्षण किया गया
बिना http या https के परीक्षण के लिए वेबसाइटों की सूची दें और यह प्रत्येक में SSRF भेद्यता की जाँच करेगा।

DO से VPS का उपयोग करें
Atlassian OAuth Plugin का IconUriServlet, संस्करण 1.3.0 से 1.9.12 से पहले तक और संस्करण 2.0.0 से 2.0.4 से पहले तक, दूरस्थ हमलावरों को आंतरिक नेटवर्क संसाधनों की सामग्री तक पहुँचने और/या सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) के माध्यम से XSS हमला करने की अनुमति देता है।
Atlassian Jira के अनुसार निम्नलिखित संस्करण असुरक्षित हैं:
सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) हमले में, हमलावर सर्वर पर मौजूद कार्यक्षमता का दुरुपयोग करके आंतरिक संसाधनों को पढ़ या अपडेट कर सकता है। हमलावर एक URL प्रदान या संशोधित कर सकता है जिसे सर्वर पर चल रहा कोड पढ़ेगा या डेटा भेजेगा, और URL को सावधानीपूर्वक चुनकर, हमलावर AWS मेटाडेटा जैसे सर्वर कॉन्फ़िगरेशन को पढ़ सकता है, http-सक्षम डेटाबेस जैसी आंतरिक सेवाओं से कनेक्ट हो सकता है, या आंतरिक सेवाओं की ओर POST अनुरोध कर सकता है जिन्हें उजागर करने का इरादा नहीं है।
लक्षित एप्लिकेशन में URL से डेटा आयात करने, URL पर डेटा प्रकाशित करने या किसी URL से डेटा पढ़ने की कार्यक्षमता हो सकती है जिसके साथ छेड़छाड़ की जा सकती है। हमलावर पूरी तरह से अलग URL प्रदान करके या URL बनाने के तरीके में हेरफेर करके (पाथ ट्रैवर्सल आदि) इस कार्यक्षमता के कॉल को संशोधित करता है।
जब हेरफेर किया गया अनुरोध सर्वर तक पहुँचता है, तो सर्वर-साइड कोड हेरफेर किए गए URL को उठाता है और उस URL से डेटा पढ़ने का प्रयास करता है। लक्षित URL चुनकर, हमलावर उन सेवाओं से डेटा पढ़ने में सक्षम हो सकता है जो सीधे इंटरनेट पर उजागर नहीं हैं:
क्लाउड सर्वर मेटा-डेटा - AWS जैसी क्लाउड सेवाएँ http://169.254.169.254/latest/meta-data/ पर एक REST इंटरफ़ेस प्रदान करती हैं, जहाँ से महत्वपूर्ण कॉन्फ़िगरेशन और कभी-कभी प्रमाणीकरण कुंजियाँ भी निकाली जा सकती हैं।
डेटाबेस HTTP इंटरफ़ेस - MongoDB जैसे NoSQL डेटाबेस HTTP पोर्ट पर REST इंटरफ़ेस प्रदान करते हैं। Docker और Kubetnetes - यदि स्थानीय पोर्ट आंतरिक रूप से उजागर होते हैं, तो एक हमलावर पॉड्स और कंटेनर बना/हटा सकता है और अन्य रहस्यों को प्राप्त कर सकता है।
यदि डेटाबेस केवल आंतरिक रूप से उपलब्ध होने की उम्मीद है, तो प्रमाणीकरण अक्षम हो सकता है और हमलावर डेटा निकाल सकता है। आंतरिक REST इंटरफ़ेस
फ़ाइलें - हमलावर file:// URIs का उपयोग करके फ़ाइलें पढ़ सकता है। हमलावर इस कार्यक्षमता का उपयोग अविश्वसनीय डेटा को उस कोड में आयात करने के लिए भी कर सकता है जो केवल विश्वसनीय स्रोतों से डेटा पढ़ने की उम्मीद करता है, और इस प्रकार इनपुट सत्यापन को दरकिनार कर सकता है।
आज़माने के लिए मज़ेदार SSRF पेलोड....
AWS - IAM भूमिका AWS कुंजी लीक कर देगी
http://169.254.169.254/latest/meta-data/
Alibaba
http://100.100.100.200/latest/meta-data/
Docker - कंटेनर सूचीबद्ध करें
http://127.0.0.1:2375/v1.24/containers/json
Kubernetes ETCD - इसमें API कुंजियाँ और आंतरिक IP तथा पोर्ट हो सकते हैं।
http://127.0.0.1:2379/v2/keys/?recursive=true