SSRF basique contre le serveur local

Basic SSRF against the local server

Ce laboratoire propose une fonctionnalité de vérification de stock qui interroge un service interne. L’objectif consiste à modifier l’URL utilisée par cette vérification afin d’accéder à l’interface d’administration disponible sur http://localhost/admin, puis à supprimer l’utilisateur carlos.

Analyse et exploitation

Le paramètre stockApi envoie une requête vers une URL interne :

En interceptant la requête, il est possible de remplacer cette URL par une cible locale. Le serveur traite correctement la valeur suivante :

Cela permet d’afficher l’interface d’administration.

Suppression de l’utilisateur

Dans le code HTML de l’interface admin, on observe le paramètre utilisé pour supprimer un utilisateur :

Mis à jour

Ce contenu vous a-t-il été utile ?