SSRF — это способ заставить сервер работать изнутри сети.
➖ Cloud metadata → кража ключей (AWS / GCP)
http://169.254.169.254/latest/meta-data/
🔜 получение IAM credentials
🔜 доступ к S3 / API / другим сервисам
Один из самых частых и подтверждённых сценариев в bug bounty.
➖ Доступ к internal admin-панелям
— /admin
— /internal-api
— debug endpoints
🔜 SSRF обходит сегментацию сети
🔜 сервер сам делает запрос «внутрь»
➖ Доступ к внутренним сервисам (Redis / Elasticsearch)
Если SSRF поддерживает нестандартные протоколы:
— Redis → запись данных / возможные цепочки до RCE
— Elasticsearch → утечка индексов и данных
🔜 зависит от реализации SSRF (gopher://, raw TCP)
➖ Чтение локальных файлов (file://)
file:///etc/passwd
🔜 утечка конфигов, ключей, токенов
⚠️ работает не во всех реализациях (зависит от клиента)
➖ SSRF → RCE цепочки
SSRF сам по себе редко финал.
🔜 используется как pivot:
— доступ к внутренним API
— триггер webhook / callback
— дальнейшая эксплуатация до RCE
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#breach_breakdown
