Über Ihr Projekt sprechen
01 / Glossar

Server-Side-Request-Forgery

SSRF · Eine Schwachstelle, die es einem Angreifer ermöglicht, den Server selbst dazu zu bringen, Anfragen an eine von ihm gewählte Adresse zu senden, häufig um interne Systeme zu erreichen, die von außen nicht zugänglich sind.

  1. 01

    Warum es wichtig ist

    Funktionen, die ein Bild von einer URL laden, Link-Vorschauen erstellen oder einen anderen Dienst aufrufen, können für SSRF offen sein. Da der Server im internen Netzwerk sitzt, kann er Admin-Panels, Datenbanken oder den Dienst der Cloud-Umgebung erreichen, der Geheimschlüssel ausgibt. Anfragen sollten nur an erlaubte Adressen gehen, interne Adressen müssen blockiert werden.

  2. 02

    Beispiel

    Eine App lädt ein Profilbild von einer URL herunter, die der Benutzer angibt. Der Angreifer gibt die interne Metadaten-Adresse des Cloud-Servers ein und sieht in der Antwort die Zugangsschlüssel des Servers.

  3. 03

    Häufiger Fehler

    Nur den URL-Text zu prüfen. Eine Domain kann nach der Prüfung auf eine interne Adresse aufgelöst werden oder dorthin weiterleiten; die aufgelöste IP-Adresse muss ebenfalls geprüft und die Verbindung darauf festgelegt werden.

  4. 04
Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.