SSRF de base contre système interne

Basic SSRF against another back-end system

Ce laboratoire propose une fonctionnalité de vérification de stock qui interroge un service interne. L’objectif est d’utiliser ce mécanisme pour analyser la plage interne 192.168.0.X à la recherche d’une interface d’administration sur le port 8080, puis de supprimer l’utilisateur carlos.

Analyse et exploitation

  • On envoie le paramètre stockApi à Intruder afin d’automatiser le test d’adresses internes :

On effectue une attaque par force brute sur les 254 adresses possibles de la plage interne, toutes avec la route /admin.

On télécharge un dictionnaire de valeurs pour alimenter l’attaque :

  • Après lancement de l’attaque, l’adresse 192.168.0.14 renvoie un code HTTP 200, indiquant que l’interface admin est accessible.

Suppression de l’utilisateur

  • Accès au panneau d’administration :

Mis à jour

Ce contenu vous a-t-il été utile ?