
CVE-2017-9506 - SSRF
ТЕСТИРОВАНО ТОЛЬКО С PYTHON 3
Укажите список веб-сайтов для тестирования без http или https, и этот инструмент проверит каждый из них на уязвимость SSRF.

Используйте VPS от DigitalOcean
IconUriServlet из Atlassian OAuth Plugin версий от 1.3.0 до 1.9.12 и от 2.0.0 до 2.0.4 позволяет удалённым атакующим получать доступ к содержимому внутренних сетевых ресурсов и/или выполнять XSS-атаку через Server Side Request Forgery (SSRF).
Согласно Atlassian Jira, следующие версии уязвимы:
При атаке Server-Side Request Forgery (SSRF) злоумышленник может злоупотребить функциональностью сервера для чтения или обновления внутренних ресурсов. Атакующий может предоставить или изменить URL, который будет прочитан или с которого будут отправлены данные кодом, выполняемым на сервере. Тщательно подбирая URL, злоумышленник может получить возможность прочитать конфигурацию сервера, такую как метаданные AWS, подключиться к внутренним сервисам, например, к базам данных с HTTP-интерфейсом, или выполнять POST-запросы к внутренним службам, не предназначенным для публичного доступа.
Целевое приложение может обладать функциональностью импорта данных из URL, публикации данных по URL или чтения данных из URL, который можно подделать. Злоумышленник изменяет вызовы этой функциональности, указывая совершенно другой URL или манипулируя тем, как формируются URL (path traversal и т.д.).
Когда обработанный запрос попадает на сервер, код на стороне сервера подхватывает подделанный URL и пытается прочитать данные по этому URL. Выбирая целевые URL, злоумышленник может читать данные из сервисов, которые напрямую не доступны из интернета:
Метаданные облачного сервера — облачные сервисы, такие как AWS, предоставляют REST-интерфейс на http://169.254.169.254/latest/meta-data/, откуда можно извлечь важную конфигурацию, а иногда и ключи аутентификации.
HTTP-интерфейсы баз данных — NoSQL базы данных, такие как MongoDB, предоставляют REST-интерфейсы на HTTP-портах. Docker и Kubernetes — если локальные порты открыты внутри сети, злоумышленник может создавать/удалять pod’ы и контейнеры и извлекать другие секреты.
Если ожидается, что база данных доступна только внутри сети, аутентификация может быть отключена, и злоумышленник может извлечь данные. Внутренние REST-интерфейсы.
Файлы — злоумышленник может читать файлы, используя URI file://. Также он может использовать эту функциональность для импорта ненадёжных данных в код, который ожидает чтения только из доверенных источников, тем самым обходя проверку ввода.
Забавные SSRF-пейлоады для тестирования....
AWS — роль IAM сольёт ключи AWS
http://169.254.169.254/latest/meta-data/
Alibaba
http://100.100.100.200/latest/meta-data/
Docker — список контейнеров
http://127.0.0.1:2375/v1.24/containers/json
Kubernetes ETCD — может содержать ключи API, внутренние IP и порты
http://127.0.0.1:2379/v2/keys/?recursive=true