Ícone do Lab

URL Scanner

🔍 Você consegue escanear o que não deveria ver?

Desafio Atualizado em 21 jun. 2026 Solução (Pro)
SSRF Server-Side Request Forgery AWS Metadata Cloud Security IAM Credentials Network Security Web Security AWS EC2

🎯 Domine ataques de Server-Side Request Forgery (SSRF) e técnicas de reconhecimento de rede interna
🛠️ Aprenda a explorar serviços de scan de URL e descobrir endpoints administrativos internos ocultos
📊 Vulnerabilidades SSRF afetam 67% das aplicações web que processam URLs fornecidas por usuários
🚀 Aprimore seu kit de ferramentas de teste de penetração com técnicas avançadas de exploração do lado do servidor

1
Flags
50
XP
85%
Taxa de Sucesso

O Server-Side Request Forgery (SSRF) é uma vulnerabilidade de segurança web que permite aos atacantes fazer o servidor realizar requisições HTTP para destinos arbitrários, incluindo recursos de rede interna normalmente inacessíveis do exterior. O SSRF se classifica consistentemente entre as vulnerabilidades críticas do OWASP Top 10 e foi responsável por algumas das violações de segurança em nuvem mais significativas dos últimos anos, particularmente em ambientes AWS onde pode expor credenciais IAM e metadados.

Como funcionam os ataques SSRF

As vulnerabilidades SSRF surgem quando aplicações web buscam recursos de URLs fornecidas por usuários sem validação adequada. Funcionalidades comuns que introduzem risco de SSRF incluem geradores de pré-visualização de URL, processadores de webhooks, importadores de arquivos, geradores de PDF e - como neste caso - serviços de scan de URL. Quando um atacante envia uma URL apontando para http://127.0.0.1, http://169.254.169.254 (o endpoint de metadados AWS), ou endereços de rede interna, o servidor obedientemente faz a requisição e pode retornar a resposta ao atacante.

Em ambientes de nuvem, o SSRF é particularmente perigoso. Instâncias AWS EC2 expõem um Instance Metadata Service (IMDS) em 169.254.169.254 que fornece credenciais IAM temporárias, configuração da instância, scripts de dados do usuário e outras informações sensíveis. Uma vulnerabilidade SSRF em uma instância EC2 pode permitir que atacantes roubem credenciais IAM e as usem para acessar buckets S3, bancos de dados e outros serviços AWS - potencialmente comprometendo toda uma infraestrutura em nuvem.

Técnicas de contorno SSRF

Mesmo quando as aplicações implementam validação de URL, os atacantes têm numerosas técnicas de contorno à sua disposição. O DNS rebinding pode enganar verificações de lista de permissão resolvendo para um IP interno após a validação. Inconsistências na análise de URL entre o validador e o cliente HTTP podem ser exploradas usando técnicas como codificação de URL, endereçamento IPv6, notação IP decimal e cadeias de redirecionamento. Protocolos alternativos como file://, gopher:// e dict:// também podem estar disponíveis dependendo da biblioteca HTTP em uso.

Defendendo-se contra SSRF

A prevenção eficaz de SSRF requer uma abordagem de defesa em profundidade. As aplicações devem validar e sanitizar URLs no lado do servidor, usar listas de permissão de domínios e faixas de IP permitidos, e bloquear requisições para faixas de IP privadas e endpoints de metadados em nuvem. A AWS oferece IMDSv2, que requer um token de sessão obtido através de uma requisição PUT, tornando a exploração SSRF significativamente mais difícil. Controles no nível da rede como grupos de segurança VPC e regras de firewall fornecem proteção adicional limitando quais recursos internos o servidor web pode alcançar.

O que você vai aprender

  • Compreender como o Server-Side Request Forgery permite acesso a recursos da rede interna
  • Aprender a explorar SSRF em serviços de scan e busca de URL
  • Dominar técnicas de acesso a endpoints de metadados AWS através de SSRF
  • Reconhecer métodos de contorno SSRF incluindo DNS rebinding e truques de análise de URL
  • Desenvolver habilidades em avaliação de segurança em nuvem e prevenção de SSRF

Pré-requisitos

Understanding of HTTP and URLs Basic networking concepts including IP addressing Familiarity with cloud environments (AWS basics helpful)

Pronto para hackear este lab?

Crie uma conta gratuita e pratique cibersegurança.

Começar - É grátis
Comece Seu Desafio
~1-2 min de configuração
Servidor dedicado
Instância privada
Potência padrão
Novo aqui? Veja o que fazer
1
Clique em "Start Lab" acima Você receberá sua própria máquina com um endereço IP
2
Explore o alvo Abra o IP no seu navegador e procure vulnerabilidades
3
Encontre e envie as flags Flags são textos secretos escondidos no sistema - cole-os abaixo para pontuar

Pronto para hackear este lab?

Crie uma conta gratuita para iniciar seu próprio servidor dedicado, enviar flags e ganhar XP no ranking.

Começar a Hackear Grátis
13.000+ Hackers 100+ Labs & Cursos Grátis
Comece Grátis