SSRF (SERVER-SIDE REQUEST FORGERY) AÇIĞI VE BULUT RİSKLERİ - DETAYLI
Selam dostlar, son yıllarda özellikle AWS, Azure ve Google Cloud gibi bulut altyapılarının yaygınlaşmasıyla değeri tavan yapan SSRF zafiyetini detaylandırıyorum.
SSRF Nedir? Sunucunun, saldırganın istediği dâhili (internal) veya harici bir adrese kurban sunucu üzerinden istek yapmaya zorlanmasıdır.
Normalde siz dışarıdan bir şirketin iç ağındaki (192.168.1.10 veya 127.0.0.1) sunuculara ulaşamazsınız çünkü firewall engeller. Ancak web sitesinde 'Resim URL'si İndir' veya 'PDF Hazırla' gibi bir özellik varsa ve siz buraya iç ağ IP'si verirseniz, isteği dışarıdaki siz değil web sunucusunun kendisi atar!
Örnek Tehlikeli Senaryo (AWS Cloud Metadata): AWS üzerinde çalışan bir sunucuda SSRF bulursanız şu URL'ye istek attırırsınız:
GET /fetch?url=http://169.254.169.254/latest/meta-data/iam/security-credentials/admin HTTP/1.1
Bu adres AWS'nin dâhili metadata servisidir. Buradan sunucunun AWS erişim anahtarları (Access Key ve Secret Key) dökülür ve tüm bulut hesabınız saldırganın eline geçer!
🎥 İlgili Video & Cloud SSRF Demosu: YouTube: Server-Side Request Forgery (SSRF) & AWS Metadata Compromise
Çözüm: Dışarıya istek atan fonksiyonlarda dâhili IP aralıkları (127.0.0.1, 10.0.0.0/8, 192.168.0.0/16, 169.254.169.254) kesinlikle engellenmeli ve whitelist (izin listesi) uygulanmalıdır.
Bug Bounty'de en yüksek ödülü getiren zafiyetlerden biridir SSRF! AWS IMDSv2 geçişi yapıldıysa X-aws-ec2-metadata-token başlığı gerektiği için basit SSRF yetmiyor, header enjeksiyonu da aramak gerekiyor.
Eline sağlık üstat. DNS Rebinding ile IP filtrelerini (127.0.0.1 bypass) aşma tekniğini de eklersek tam bir rehber olur.
Thread Statistics
Latest Discussions
Popular Exploits
Security Advisory
All exploits, papers, and code shared on the Siber Alem database are strictly for educational and research purposes. Using them for malicious purposes is strictly prohibited and the user assumes all liabilities.