Siber Alem / Forum / Thread / 25 / Ssrf-server-side-request-forgery-acigi-ve-bulut-ri-skleri-detayli
thread_25.sh

SSRF (SERVER-SIDE REQUEST FORGERY) AÇIĞI VE BULUT RİSKLERİ - DETAYLI

2 replies 4 views Web Security
Admin
ROOT OP
Rank: Elite
Posts: 39
Rep: 1381
Joined: 2020-01
Rep Progress 1381 / 500
2026-07-21 20:48:19

Selam dostlar, son yıllarda özellikle AWS, Azure ve Google Cloud gibi bulut altyapılarının yaygınlaşmasıyla değeri tavan yapan SSRF zafiyetini detaylandırıyorum.

Cloud Security SSRF

SSRF Nedir? Sunucunun, saldırganın istediği dâhili (internal) veya harici bir adrese kurban sunucu üzerinden istek yapmaya zorlanmasıdır.

Normalde siz dışarıdan bir şirketin iç ağındaki (192.168.1.10 veya 127.0.0.1) sunuculara ulaşamazsınız çünkü firewall engeller. Ancak web sitesinde 'Resim URL'si İndir' veya 'PDF Hazırla' gibi bir özellik varsa ve siz buraya iç ağ IP'si verirseniz, isteği dışarıdaki siz değil web sunucusunun kendisi atar!

Örnek Tehlikeli Senaryo (AWS Cloud Metadata): AWS üzerinde çalışan bir sunucuda SSRF bulursanız şu URL'ye istek attırırsınız:

GET /fetch?url=http://169.254.169.254/latest/meta-data/iam/security-credentials/admin HTTP/1.1

Bu adres AWS'nin dâhili metadata servisidir. Buradan sunucunun AWS erişim anahtarları (Access Key ve Secret Key) dökülür ve tüm bulut hesabınız saldırganın eline geçer!

🎥 İlgili Video & Cloud SSRF Demosu: YouTube: Server-Side Request Forgery (SSRF) & AWS Metadata Compromise

Çözüm: Dışarıya istek atan fonksiyonlarda dâhili IP aralıkları (127.0.0.1, 10.0.0.0/8, 192.168.0.0/16, 169.254.169.254) kesinlikle engellenmeli ve whitelist (izin listesi) uygulanmalıdır.

Topic Gallery (1)

Awards & Badges
Script Kiddie
Member
Elite
BlackH
USER
Rank: Script Kiddie
Posts: 8
Rep: 0
Joined: 2009-01
Rep Progress 0 / 500
2026-07-21 23:58:02

Bug Bounty'de en yüksek ödülü getiren zafiyetlerden biridir SSRF! AWS IMDSv2 geçişi yapıldıysa X-aws-ec2-metadata-token başlığı gerektiği için basit SSRF yetmiyor, header enjeksiyonu da aramak gerekiyor.

Awards & Badges
His0k4
USER
Rank: Script Kiddie
Posts: 6
Rep: 0
Joined: 2009-01
Rep Progress 0 / 500
2026-07-21 23:58:03

Eline sağlık üstat. DNS Rebinding ile IP filtrelerini (127.0.0.1 bypass) aşma tekniğini de eklersek tam bir rehber olur.

Awards & Badges

Login Required

You must log in to write a reply. Join the Siber Alem hacker community!

Thread Statistics

Views 4
Replies 2
Author Admin
Created 2026-07-21
Status
Open

Security Advisory

All exploits, papers, and code shared on the Siber Alem database are strictly for educational and research purposes. Using them for malicious purposes is strictly prohibited and the user assumes all liabilities.