Siber Alem / Forum / Thread / 25 / Ssrf-server-side-request-forgery-acigi-ve-bulut-ri-skleri-detayli
thread_25.sh

SSRF (SERVER-SIDE REQUEST FORGERY) AÇIĞI VE BULUT RİSKLERİ - DETAYLI

2 cevap 20 gösterim Web Güvenliği
Admin
ROOT OP
Rank: Elite
Posts: 40
Rep: 1382
Joined: 2020-01
Rep Progress 1382 / 500
2026-07-21 20:48:19

Selam dostlar, son yıllarda özellikle AWS, Azure ve Google Cloud gibi bulut altyapılarının yaygınlaşmasıyla değeri tavan yapan SSRF zafiyetini detaylandırıyorum.

Cloud Security SSRF

SSRF Nedir? Sunucunun, saldırganın istediği dâhili (internal) veya harici bir adrese kurban sunucu üzerinden istek yapmaya zorlanmasıdır.

Normalde siz dışarıdan bir şirketin iç ağındaki (192.168.1.10 veya 127.0.0.1) sunuculara ulaşamazsınız çünkü firewall engeller. Ancak web sitesinde 'Resim URL'si İndir' veya 'PDF Hazırla' gibi bir özellik varsa ve siz buraya iç ağ IP'si verirseniz, isteği dışarıdaki siz değil web sunucusunun kendisi atar!

Örnek Tehlikeli Senaryo (AWS Cloud Metadata): AWS üzerinde çalışan bir sunucuda SSRF bulursanız şu URL'ye istek attırırsınız:

GET /fetch?url=http://169.254.169.254/latest/meta-data/iam/security-credentials/admin HTTP/1.1

Bu adres AWS'nin dâhili metadata servisidir. Buradan sunucunun AWS erişim anahtarları (Access Key ve Secret Key) dökülür ve tüm bulut hesabınız saldırganın eline geçer!

🎥 İlgili Video & Cloud SSRF Demosu: YouTube: Server-Side Request Forgery (SSRF) & AWS Metadata Compromise

Çözüm: Dışarıya istek atan fonksiyonlarda dâhili IP aralıkları (127.0.0.1, 10.0.0.0/8, 192.168.0.0/16, 169.254.169.254) kesinlikle engellenmeli ve whitelist (izin listesi) uygulanmalıdır.

Konu Galerisi (1)

Madalyalar & Rozetler
Script Kiddie
Üye
Elit
BlackH
USER
Rank: Script Kiddie
Posts: 9
Rep: 0
Joined: 2009-01
Rep Progress 0 / 500
2026-07-21 23:58:02

Bug Bounty'de en yüksek ödülü getiren zafiyetlerden biridir SSRF! AWS IMDSv2 geçişi yapıldıysa X-aws-ec2-metadata-token başlığı gerektiği için basit SSRF yetmiyor, header enjeksiyonu da aramak gerekiyor.

Madalyalar & Rozetler
His0k4
USER
Rank: Script Kiddie
Posts: 6
Rep: 0
Joined: 2009-01
Rep Progress 0 / 500
2026-07-21 23:58:03

Eline sağlık üstat. DNS Rebinding ile IP filtrelerini (127.0.0.1 bypass) aşma tekniğini de eklersek tam bir rehber olur.

Madalyalar & Rozetler

Giriş Yapmanız Gerekiyor

Bu konuya yanıt yazmak için oturum açmalısınız. Siber Alem hacker topluluğunun bir parçası olun!