LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

exploiting-ssrf-to-cloud-metadata - 利用 SSRF 访问云元数据:可达性决定危害

评估 SSRF 原语是否能触及云实例元数据端点以获取凭据并绕过过滤机制。

标签

更新于: 2026-09-18
SSRF云安全元数据漏洞评估

能力

典型输入

典型输出

该技能可以做什么

  • 确认请求受攻击者控制
  • 建立内部网络可达性
  • 针对云元数据端点测试
  • 绕过过滤与名单机制
  • 处理无回显 SSRF 场景
  • 评估并记录漏洞影响

输入

  • 用户可控的 URL 或主机
  • 带外交互监听器
  • 目标环境元数据规格

输出

  • 实例角色临时凭据
  • 带外交互日志
  • SSRF 漏洞危害评估记录

要求

  • 目标基础设施的测试授权

来源

  • 规范: SKILL.md
确认请求受攻击者控制
建立内部网络可达性
针对云元数据端点测试
绕过过滤与名单机制
用户可控的 URL 或主机
带外交互监听器
目标环境元数据规格
实例角色临时凭据
带外交互日志
SSRF 漏洞危害评估记录