Icône du lab

URL Scanner

🔍 Pouvez-vous scanner ce que vous n'êtes pas censé voir ?

Défi Mis à jour le 21 juin 2026 Solution (Pro)
SSRF Server-Side Request Forgery AWS Metadata Cloud Security IAM Credentials Network Security Web Security AWS EC2

🎯 Maîtrisez les attaques Server-Side Request Forgery (SSRF) et les techniques de reconnaissance réseau interne
🛠️ Apprenez à exploiter les services de scan d'URL et à découvrir des endpoints administratifs internes cachés
📊 Les vulnérabilités SSRF affectent 67% des applications web qui traitent des URL fournies par les utilisateurs
🚀 Enrichissez votre boîte à outils de test d'intrusion avec des techniques avancées d'exploitation côté serveur

1
Flags
50
XP
85%
Taux de Réussite

Le Server-Side Request Forgery (SSRF) est une vulnérabilité de sécurité web qui permet aux attaquants de faire en sorte que le serveur effectue des requêtes HTTP vers des destinations arbitraires, y compris des ressources réseau internes normalement inaccessibles de l'extérieur. Le SSRF se classe régulièrement parmi les vulnérabilités critiques du Top 10 de l'OWASP et a été responsable de certaines des violations de sécurité cloud les plus significatives de ces dernières années, particulièrement dans les environnements AWS où il peut exposer des identifiants IAM et des métadonnées.

Comment fonctionnent les attaques SSRF

Les vulnérabilités SSRF surviennent lorsque les applications web récupèrent des ressources depuis des URL fournies par les utilisateurs sans validation adéquate. Les fonctionnalités courantes qui introduisent un risque SSRF incluent les générateurs d'aperçu d'URL, les processeurs de webhooks, les importateurs de fichiers, les générateurs de PDF et - comme dans ce cas - les services de scan d'URL. Quand un attaquant soumet une URL pointant vers http://127.0.0.1, http://169.254.169.254 (l'endpoint de métadonnées AWS), ou des adresses réseau internes, le serveur effectue consciencieusement la requête et peut retourner la réponse à l'attaquant.

Dans les environnements cloud, le SSRF est particulièrement dangereux. Les instances AWS EC2 exposent un Instance Metadata Service (IMDS) à l'adresse 169.254.169.254 qui fournit des identifiants IAM temporaires, la configuration de l'instance, les scripts de données utilisateur et d'autres informations sensibles. Une vulnérabilité SSRF sur une instance EC2 peut permettre aux attaquants de voler des identifiants IAM et de les utiliser pour accéder aux buckets S3, aux bases de données et à d'autres services AWS - compromettant potentiellement toute une infrastructure cloud.

Techniques de contournement SSRF

Même lorsque les applications implémentent une validation d'URL, les attaquants disposent de nombreuses techniques de contournement. Le DNS rebinding peut tromper les vérifications de liste blanche en résolvant vers une IP interne après la validation. Les incohérences d'analyse d'URL entre le validateur et le client HTTP peuvent être exploitées en utilisant des techniques comme l'encodage d'URL, l'adressage IPv6, la notation IP décimale et les chaînes de redirection. Des protocoles alternatifs comme file://, gopher:// et dict:// peuvent également être disponibles selon la bibliothèque HTTP utilisée.

Se défendre contre le SSRF

Une prévention efficace du SSRF nécessite une approche de défense en profondeur. Les applications doivent valider et assainir les URL côté serveur, utiliser des listes blanches de domaines et de plages d'IP autorisés, et bloquer les requêtes vers les plages d'IP privées et les endpoints de métadonnées cloud. AWS propose IMDSv2, qui nécessite un token de session obtenu par une requête PUT, rendant l'exploitation SSRF significativement plus difficile. Les contrôles au niveau réseau comme les groupes de sécurité VPC et les règles de pare-feu fournissent une protection supplémentaire en limitant les ressources internes que le serveur web peut atteindre.

Ce que vous apprendrez

  • Comprendre comment le Server-Side Request Forgery permet l'accès aux ressources du réseau interne
  • Apprendre à exploiter le SSRF dans les services de scan et de récupération d'URL
  • Maîtriser les techniques d'accès aux endpoints de métadonnées AWS via le SSRF
  • Reconnaître les méthodes de contournement SSRF incluant le DNS rebinding et les astuces d'analyse d'URL
  • Développer des compétences en évaluation de sécurité cloud et prévention du SSRF

Prérequis

Understanding of HTTP and URLs Basic networking concepts including IP addressing Familiarity with cloud environments (AWS basics helpful)

Prêt à hacker ce lab ?

Créez un compte gratuit et pratiquez la cybersécurité.

Commencer - C'est gratuit
Commencez Votre Défi
~1-2 min de configuration
Serveur dédié
Instance privée
Puissance standard
Nouveau ? Voici comment faire
1
Cliquez sur "Start Lab" ci-dessus Vous obtiendrez votre propre machine avec une adresse IP
2
Explorez la cible Ouvrez l'IP dans votre navigateur et cherchez des vulnérabilités
3
Trouvez et soumettez les flags Les flags sont des textes secrets cachés dans le système - collez-les ci-dessous pour marquer des XP

Prêt à hacker ce lab?

Créez un compte gratuit pour démarrer votre propre serveur dédié, soumettre des flags et gagner des XP au classement.

Commencer à Hacker Gratuitement
13 000+ Hackers 100+ Labs & Cours Gratuit
Commencer Gratuitement