SSRF de base contre système interne
Basic SSRF against another back-end system
Ce laboratoire propose une fonctionnalité de vérification de stock qui interroge un service interne. L’objectif est d’utiliser ce mécanisme pour analyser la plage interne 192.168.0.X à la recherche d’une interface d’administration sur le port 8080, puis de supprimer l’utilisateur carlos.
Analyse et exploitation
On envoie le paramètre stockApi à Intruder afin d’automatiser le test d’adresses internes :

On effectue une attaque par force brute sur les 254 adresses possibles de la plage interne, toutes avec la route /admin.
On télécharge un dictionnaire de valeurs pour alimenter l’attaque :
Après lancement de l’attaque, l’adresse 192.168.0.14 renvoie un code HTTP 200, indiquant que l’interface admin est accessible.


Suppression de l’utilisateur
Accès au panneau d’administration :

Mis à jour
Ce contenu vous a-t-il été utile ?