仅使用 PYTHON 3 测试过
提供一个网站列表(不包含 http 或 https),该工具将针对每个网站测试 SSRF 漏洞。

使用来自 DO 的 VPS
在版本 1.3.0(含)至 1.9.12(不含)以及 2.0.0(含)至 2.0.4(不含)中,Atlassian OAuth Plugin 的 IconUriServlet 允许远程攻击者通过服务端请求伪造(SSRF)访问内部网络资源的内容和/或执行 XSS 攻击。
根据 Atlassian Jira 的信息,以下版本存在漏洞:
在服务端请求伪造(SSRF)攻击中,攻击者可以利用服务器上的功能来读取或更新内部资源。攻击者可以提供或修改一个 URL,服务器上运行的代码会读取该 URL 或向其提交数据。通过精心选择 URL,攻击者或许能够读取服务器配置(如 AWS 元数据)、连接内部服务(如启用 HTTP 的数据库),或向本不应暴露的内部服务发起 POST 请求。
目标应用可能具有从 URL 导入数据、向 URL 发布数据或以其他方式从 URL 读取数据的功能,而这些 URL 可能被篡改。攻击者通过提供完全不同的 URL 或操纵 URL 的构造方式(如路径遍历等)来修改对此类功能的调用。
当被篡改的请求到达服务器时,服务器端代码会获取被篡改的 URL 并尝试从该 URL 读取数据。通过选择目标 URL,攻击者可能能够读取未直接暴露在互联网上的服务的数据:
云服务器元数据 - 诸如 AWS 之类的云服务在 http://169.254.169.254/latest/meta-data/ 上提供 REST 接口,可以从中提取重要配置,有时甚至包括身份验证密钥。
数据库 HTTP 接口 - 诸如 MongoDB 之类的 NoSQL 数据库在 HTTP 端口上提供 REST 接口。Docker 和 Kubetnetes - 如果本地端口在内部暴露,攻击者可以创建/删除 Pod 和容器并窃取其他机密。
如果数据库预期仅对内部可用,则身份验证可能被禁用,攻击者可以提取数据 内部 REST 接口
文件 - 攻击者可能能够使用 file:// URI 读取文件。攻击者还可能利用此功能将不受信任的数据导入到期望仅从受信任来源读取数据的代码中,从而绕过输入验证。
可以试试的有趣 SSRF Payload....
AWS - IAM 角色将泄露 AWS 密钥
http://169.254.169.254/latest/meta-data/
Alibaba
http://100.100.100.200/latest/meta-data/
Docker - 列出容器
http://127.0.0.1:2375/v1.24/containers/json
Kubernetes ETCD - 可能包含 API 密钥、内部 IP 和端口
http://127.0.0.1:2379/v2/keys/?recursive=true