Siber Alem / Forum / Thread / 25 / Ssrf-server-side-request-forgery-acigi-ve-bulut-ri-skleri-detayli
thread_25.sh

SSRF (SERVER-SIDE REQUEST FORGERY) AÇIĞI VE BULUT RİSKLERİ - DETAYLI

2 replies 23 views Web Security
Admin
ROOT OP
Rank: Elite
Posts: 40
Rep: 1382
Joined: 2020-01
Rep Progress 1382 / 500
2026-07-21 20:48:19

Selam dostlar, son yıllarda özellikle AWS, Azure ve Google Cloud gibi bulut altyapılarının yaygınlaşmasıyla değeri tavan yapan SSRF zafiyetini detaylandırıyorum.

Cloud Security SSRF

SSRF Nedir? Sunucunun, saldırganın istediği dâhili (internal) veya harici bir adrese kurban sunucu üzerinden istek yapmaya zorlanmasıdır.

Normalde siz dışarıdan bir şirketin iç ağındaki (192.168.1.10 veya 127.0.0.1) sunuculara ulaşamazsınız çünkü firewall engeller. Ancak web sitesinde 'Resim URL'si İndir' veya 'PDF Hazırla' gibi bir özellik varsa ve siz buraya iç ağ IP'si verirseniz, isteği dışarıdaki siz değil web sunucusunun kendisi atar!

Örnek Tehlikeli Senaryo (AWS Cloud Metadata): AWS üzerinde çalışan bir sunucuda SSRF bulursanız şu URL'ye istek attırırsınız:

GET /fetch?url=http://169.254.169.254/latest/meta-data/iam/security-credentials/admin HTTP/1.1

Bu adres AWS'nin dâhili metadata servisidir. Buradan sunucunun AWS erişim anahtarları (Access Key ve Secret Key) dökülür ve tüm bulut hesabınız saldırganın eline geçer!

🎥 İlgili Video & Cloud SSRF Demosu: YouTube: Server-Side Request Forgery (SSRF) & AWS Metadata Compromise

Çözüm: Dışarıya istek atan fonksiyonlarda dâhili IP aralıkları (127.0.0.1, 10.0.0.0/8, 192.168.0.0/16, 169.254.169.254) kesinlikle engellenmeli ve whitelist (izin listesi) uygulanmalıdır.

Topic Gallery (1)

Awards & Badges
Script Kiddie
Member
Elite
BlackH
USER
Rank: Script Kiddie
Posts: 9
Rep: 0
Joined: 2009-01
Rep Progress 0 / 500
2026-07-21 23:58:02

Bug Bounty'de en yüksek ödülü getiren zafiyetlerden biridir SSRF! AWS IMDSv2 geçişi yapıldıysa X-aws-ec2-metadata-token başlığı gerektiği için basit SSRF yetmiyor, header enjeksiyonu da aramak gerekiyor.

Awards & Badges
His0k4
USER
Rank: Script Kiddie
Posts: 6
Rep: 0
Joined: 2009-01
Rep Progress 0 / 500
2026-07-21 23:58:03

Eline sağlık üstat. DNS Rebinding ile IP filtrelerini (127.0.0.1 bypass) aşma tekniğini de eklersek tam bir rehber olur.

Awards & Badges

Login Required

You must log in to write a reply. Join the Siber Alem hacker community!