Exploitez une véritable attaque SSRF dans un SaaS d'aperçu de liens pour atteindre le service de métadonnées du cloud (IMDS), voler les identifiants IAM temporaires de l'instance et abuser d'un rôle trop permissif pour lire un secret interne. Déroulez toute la chaîne SSRF-vers-cloud en pratique dans le Terminal d'attaque.
Une attaque par server-side request forgery (SSRF) pousse un serveur à émettre des requêtes HTTP à la place de l'attaquant. Lorsqu'une application va chercher une URL fournie par l'utilisateur - pour construire un aperçu de lien, générer une vignette ou appeler un webhook - un attaquant peut la pointer vers des adresses que le serveur peut atteindre mais pas lui : panneaux d'administration internes, bases de données et, le plus dangereux dans le cloud, le service de métadonnées de l'instance. Ce lab est bâti autour de ce schéma précis.
Vous avez devant vous Previewly, un SaaS d'aperçu de liens qui transforme n'importe quelle URL en une carte enrichie en la récupérant côté serveur. Cette récupération n'a aucune liste blanche. En travaillant entièrement depuis le Terminal d'attaque avec curl et jq, vous transformez la fonction d'aperçu en primitive SSRF, atteignez le service de métadonnées à 169.254.169.254, lisez un secret fuité dans le user-data de l'instance pour le flag utilisateur, puis volez les identifiants temporaires du rôle IAM de l'instance. Rejouer ce jeton de session volé contre le control-plane interne trop permissif de Previewly vous donne le flag root. Chaque étape est pratique ; rien n'est simulé à votre place.
La SSRF contre le service de métadonnées est l'une des attaques cloud les plus impactantes qui soient. Lors de la fuite Capital One de 2019, une faille SSRF a permis à une attaquante de lire des identifiants IAM depuis 169.254.169.254 et d'exfiltrer plus de 100 millions d'enregistrements depuis S3. Le correctif - IMDSv2, qui exige un jeton de session et bloque la SSRF naïve - est désormais standard, mais de nombreuses instances autorisent encore IMDSv1. Pratiquer toute la chaîne sur HackerDNA développe l'instinct de repérer une fonction de récupération d'URL vulnérable, de reconnaître l'endpoint de métadonnées et de comprendre pourquoi les rôles IAM à moindre privilège comptent.
Créez un compte gratuit et pratiquez la cybersécurité.
Lancez votre machine dédiée pour commencer à hacker
Créez un compte gratuit pour démarrer votre propre serveur dédié, soumettre des flags et gagner des XP au classement.
Commencer à Hacker GratuitementLabs qui partagent des compétences similaires
Choisissez comment vous voulez commencer
Connectez-vous à votre compte