Falsification de requête côté serveur
SSRF · Faille qui permet à un attaquant de faire envoyer par le serveur lui-même des requêtes vers une adresse de son choix, souvent pour atteindre des systèmes internes inaccessibles depuis l'extérieur.
- 01
Pourquoi c'est important
Les fonctions qui récupèrent une image à partir d'une URL, créent des aperçus de liens ou appellent un autre service peuvent être ouvertes à la SSRF. Comme le serveur se trouve à l'intérieur du réseau interne, il peut atteindre des panneaux d'administration, des bases de données ou le service de l'environnement cloud qui distribue les clés secrètes. Les requêtes ne doivent partir que vers des adresses autorisées, les adresses internes étant bloquées.
- 02
Exemple
Une application télécharge une photo de profil à partir d'une URL fournie par l'utilisateur. L'attaquant saisit l'adresse de métadonnées interne du serveur cloud et voit les clés d'accès du serveur dans la réponse.
- 03
Erreur fréquente
Vérifier seulement le texte de l'URL. Un domaine peut être résolu vers une adresse interne après la vérification ou y rediriger ; l'adresse IP résolue doit être vérifiée elle aussi et la connexion doit être épinglée sur celle-ci.
- 04
Termes associés
Services et guides associés
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.