
CVE-2017-9506 - SSRF
APENAS TESTADO COM PYTHON 3
Forneça uma lista de sites para testar sem o http ou https e isto testará cada um para a vulnerabilidade de SSRF.

Use um VPS da DO
O IconUriServlet do Atlassian OAuth Plugin, da versão 1.3.0 até antes da versão 1.9.12 e da versão 2.0.0 até antes da versão 2.0.4, permite que atacantes remotos acessem o conteúdo de recursos internos da rede e/ou realizem um ataque de XSS via Server Side Request Forgery (SSRF).
De acordo com o Atlassian Jira, as seguintes versões são vulneráveis:
Em um ataque de Server-Side Request Forgery (SSRF), o atacante pode abusar da funcionalidade no servidor para ler ou atualizar recursos internos. O atacante pode fornecer ou modificar uma URL que o código em execução no servidor lerá ou para a qual enviará dados e, ao selecionar cuidadosamente as URLs, o atacante pode ser capaz de ler configurações do servidor, como metadados da AWS, conectar-se a serviços internos como bancos de dados habilitados para http ou realizar requisições POST para serviços internos que não deveriam ser expostos.
O aplicativo alvo pode ter funcionalidade para importar dados de uma URL, publicar dados em uma URL ou, de outra forma, ler dados de uma URL que pode ser adulterada. O atacante modifica as chamadas a essa funcionalidade fornecendo uma URL completamente diferente ou manipulando a forma como as URLs são construídas (path traversal etc.).
Quando a requisição manipulada chega ao servidor, o código do lado do servidor captura a URL manipulada e tenta ler dados da URL manipulada. Ao selecionar URLs alvo, o atacante pode ser capaz de ler dados de serviços que não estão diretamente expostos na internet:
Metadados do servidor em nuvem - Serviços de nuvem como AWS fornecem uma interface REST em http://169.254.169.254/latest/meta-data/ onde configurações importantes e, às vezes, até chaves de autenticação podem ser extraídas
Interfaces HTTP de bancos de dados - Bancos de dados NoSQL como MongoDB fornecem interfaces REST em portas HTTP. Docker e Kubernetes - se as portas locais estiverem expostas internamente, um atacante pode criar/excluir pods e contêineres e recuperar outros segredos.
Se o banco de dados for esperado para estar disponível apenas internamente, a autenticação pode estar desativada e o atacante pode extrair dados de interfaces REST internas
Arquivos - O atacante pode ser capaz de ler arquivos usando URIs file:// O atacante também pode usar essa funcionalidade para importar dados não confiáveis para código que se espera que leia apenas dados de fontes confiáveis e, assim, contornar a validação de entrada.
Payloads de SSRF divertidos para experimentar....
AWS - A função IAM vazará a chave AWS
http://169.254.169.254/latest/meta-data/
Alibaba
http://100.100.100.200/latest/meta-data/
Docker - Listar Contêineres
http://127.0.0.1:2375/v1.24/containers/json
Kubernetes ETCD - Pode conter chaves de API, IPs internos e portas
http://127.0.0.1:2379/v2/keys/?recursive=true