fetchResource 实现 Memcached/Docker RCE 攻击链此漏洞导致 Audible 的 fetchResource API(位于 *.audible.com)存在服务端请求伪造(SSRF),使未认证攻击者能够横向渗透至内部基础设施。
通过 SSRF 载荷链式攻击,我们实现了:
/env、/proc/self/environ 窃取凭证与个人身份信息200 OK 响应SSRF → AWS Metadata → IAM Role Abuse → S3/Lambda Access
SSRF → Docker API → Root Container Access
SSRF → Env Vars → Credential Dump → DB Pivot