SSRF basique contre le serveur local
Basic SSRF against the local server
Ce laboratoire propose une fonctionnalité de vérification de stock qui interroge un service interne.
L’objectif consiste à modifier l’URL utilisée par cette vérification afin d’accéder à l’interface d’administration disponible sur http://localhost/admin, puis à supprimer l’utilisateur carlos.
Analyse et exploitation
Le paramètre stockApi envoie une requête vers une URL interne :
En interceptant la requête, il est possible de remplacer cette URL par une cible locale. Le serveur traite correctement la valeur suivante :

Cela permet d’afficher l’interface d’administration.
Suppression de l’utilisateur
Dans le code HTML de l’interface admin, on observe le paramètre utilisé pour supprimer un utilisateur :

Mis à jour
Ce contenu vous a-t-il été utile ?