exploiting-ssrf-to-cloud-metadata - 利用 SSRF 访问云元数据:可达性决定危害
评估 SSRF 原语是否能触及云实例元数据端点以获取凭据并绕过过滤机制。
标签
更新于: 2026-09-18能力
典型输入
典型输出
该技能可以做什么
- 确认请求受攻击者控制
- 建立内部网络可达性
- 针对云元数据端点测试
- 绕过过滤与名单机制
- 处理无回显 SSRF 场景
- 评估并记录漏洞影响
输入
- 用户可控的 URL 或主机
- 带外交互监听器
- 目标环境元数据规格
输出
- 实例角色临时凭据
- 带外交互日志
- SSRF 漏洞危害评估记录
要求
- 目标基础设施的测试授权
