SSRF, нужна помощь

Discussion in 'Песочница' started by mrf0x, 19 Dec 2016.

  1. mrf0x

    mrf0x New Member

    Joined:
    30 Nov 2016
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Собственно, на одном сайте Acunetix нашел такую уязвимость.
    Уязвимость не в CMS самого сайта, а в отдельном приложении UDDI. Примерно так выглядит уязвимый линк:
    _hhtp://site.com/UDDI/file.jsp?url=http://site2.com
    Сам сканер знаком с этим приложением и вот, что говорит по этому поводу:

    Application is publicly available on this WebLogic server. The file.jsp page can be abused by unauthenticated attackers to cause the WebLogic web server to connect to an arbitrary TCP port of an arbitrary host. Responses returned are fairly verbose and can be used to infer whether a service is listening on the port specified. This vulnerability affects Oracle Fusion Middleware....

    Честно говоря, я впервые с таким сталкиваюсь. В статье у Кузи о CSRF (SSRF) сказано, что можно использовать эту уязвимость для получения куков. На просторах интернета вычитал, что при грамотном подходе можно выполнить произвольный запрос к БД. А сам Acunetix говорит 3е, либо у меня сложности с переводом.

    Вопрос в том, как же все таки это можно использовать, может кто-то сталкивался с этим приложением? На сколько это серьезно и на сколько проблематично реализовать?
     
  2. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    file:///etc/passwd. У товарища исис был один из примеров исполизование ссрф, далее у валарма есть мануал. Пока что кроме чтение файлов и скана портов ничего не могу предложить
     
    mrf0x and pas9x like this.
  3. pas9x

    pas9x Elder - Старейшина

    Joined:
    13 Oct 2012
    Messages:
    423
    Likes Received:
    585
    Reputations:
    52
    Можно ещё локальный хттп-запрос сделать на 127.0.0.1 и посмотреть каков будет ответ. Т.е. это возможный доступ во внутреннюю сеть проекта, если она есть.
    Но опять-же неизвестно что у ТСа возвращает file.jsp.
     
    mrf0x likes this.
  4. mrf0x

    mrf0x New Member

    Joined:
    30 Nov 2016
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Так, ну я вроде бы нашел то, что искал.

    первая позиция в гугле дает исчерпывающий ответ по конкретному случаю, если кому интересно.
    За ответы спасибо.
     
Loading...