Ícone do Lab

Ataque SSRF: roube credenciais de metadados na nuvem

Explore um SSRF de pré-visualização de link para alcançar o IMDS da AWS e roubar credenciais do papel IAM

Médio Atualizado em 02 ago. 2026 Acesso Gratuito Solução (Pro)
SSRF Cloud Penetration Testing AWS IMDS IMDSv2 IAM Credential Theft Privilege Escalation Metadata Service Abuse API Enumeration

Explore um ataque SSRF real em um SaaS de pré-visualização de links para alcançar o serviço de metadados da nuvem (IMDS), roubar as credenciais IAM temporárias da instância e abusar de um papel permissivo demais para ler um segredo interno. Percorra toda a cadeia SSRF-para-nuvem na prática no Terminal de Ataque.

2
Flags
400
XP
50%
Taxa de Sucesso

O que é um ataque SSRF?

Um ataque de server-side request forgery (SSRF) engana um servidor para que ele faça requisições HTTP em nome do atacante. Quando uma aplicação busca uma URL fornecida pelo usuário - para montar uma pré-visualização de link, renderizar uma miniatura ou chamar um webhook - um atacante pode apontá-la para endereços que o servidor alcança mas ele não: painéis administrativos internos, bancos de dados e, o mais perigoso na nuvem, o serviço de metadados da instância. Este lab é construído em torno desse padrão exato.

Como este lab funciona

Você está diante do Previewly, um SaaS de pré-visualização de links que transforma qualquer URL em um cartão rico buscando-a no servidor. Essa busca não tem lista de permissões. Trabalhando inteiramente no Terminal de Ataque com curl e jq, você transforma o recurso de pré-visualização em uma primitiva SSRF, alcança o serviço de metadados em 169.254.169.254, lê um segredo vazado no user-data da instância para o flag de usuário e então rouba as credenciais temporárias do papel IAM da instância. Reapresentar esse token de sessão roubado contra o control-plane interno permissivo demais do Previewly entrega o flag de root. Cada passo é prático; nada é simulado por você.

Por que praticar ataques SSRF e de metadados na nuvem?

SSRF contra o serviço de metadados é um dos ataques de nuvem de maior impacto que existem. No vazamento da Capital One em 2019, uma falha de SSRF permitiu que uma atacante lesse credenciais IAM de 169.254.169.254 e exfiltrasse mais de 100 milhões de registros do S3. A correção - IMDSv2, que exige um token de sessão e bloqueia o SSRF ingênuo - já é padrão, mas muitas instâncias ainda permitem o IMDSv1. Praticar a cadeia completa no HackerDNA desenvolve o instinto de identificar um recurso de busca de URL vulnerável, reconhecer o endpoint de metadados e entender por que papéis IAM com menos privilégios importam.

O que você vai aprender

  • Identificar server-side request forgery em um recurso de pré-visualização de URL
  • Explorar SSRF para alcançar o serviço de metadados da instância na nuvem (IMDS)
  • Extrair um segredo vazado no user-data do EC2 através do serviço de metadados
  • Roubar credenciais temporárias do papel IAM no endpoint security-credentials
  • Reapresentar um token de sessão roubado contra uma API interna permissiva demais
  • Reconhecer a má configuração IMDSv1 que permite o roubo de credenciais na nuvem

Pré-requisitos

HTTP basics curl command line JSON parsing with jq Basic cloud concepts URL structure

Pronto para hackear este lab?

Crie uma conta gratuita e pratique cibersegurança.

Começar - É grátis
Comece Seu Desafio

Inicie sua máquina dedicada para começar a hackear

~1-2 min de configuração
Servidor dedicado
Instância privada
Potência padrão
Novo aqui? Veja o que fazer
1
Clique em "Start Lab" acima Você receberá sua própria máquina com um endereço IP
2
Explore o alvo Abra o IP no seu navegador e procure vulnerabilidades
3
Encontre e envie as flags Flags são textos secretos escondidos no sistema - cole-os abaixo para pontuar

Pronto para hackear este lab?

Crie uma conta gratuita para iniciar seu próprio servidor dedicado, enviar flags e ganhar XP no ranking.

Começar a Hackear Grátis
18.000+ Hackers 100+ Labs & Cursos Grátis
Comece Grátis