āļāđāļēāļ§āļāļĩāđāļāļĨāđāļēāļ§āļāļķāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļāđāļāđāļāļāđāļŦāļ§āđ Server-Side Request Forgery (SSRF) āđāļāļ·āđāļāļāđāļĄāļĒāļāđāļāļĄāļđāļĨ EC2 Instance Metadata āļāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ AWS āđāļāļĒāļĄāļĩāļāļēāļĢāđāļāļ°āļāļģāļ§āļīāļāļĩāļāđāļāļāļāļąāļāđāļĨāļ°āļāļēāļĢāđāļāđāđāļāļāļąāļāļŦāļē
â āļĨāļąāļāļĐāļāļ°āļāļāļāļāļēāļĢāđāļāļĄāļāļĩ:
- āļāļđāđāđāļāļĄāļāļĩāđāļāđāļāđāļāļāđāļŦāļ§āđ SSRF āđāļāđāļ§āđāļāđāļāļāđāļāļĩāđāđāļŪāļŠāļāđāļāļ EC2 āđāļāļ·āđāļāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨ EC2 Metadata āđāļāđāļ IP Address, Instance ID āđāļĨāļ° Security Credentials.
- āļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļāļīāļāļāļķāđāļāđāļāļāđāļ§āļāđāļāļ·āļāļāļĄāļĩāļāļēāļāļĄ 2025 āđāļāļĒāđāļāđāļāđāļāļāđāļŦāļ§āđāđāļ Instance Metadata Service (IMDSv1) āļāļķāđāļāđāļāđāļāđāļ§āļāļĢāđāļāļąāļāđāļāđāļēāļāļĩāđāđāļĄāđāļĄāļĩāļāļēāļĢāļāđāļāļāļāļąāļāļāđāļ§āļĒ Session Token.
â āļāļēāļĢāđāļāđāđāļāļāļąāļāļŦāļē:
- F5 Labs āđāļāļ°āļāļģāđāļŦāđāļāļđāđāđāļāđāļāļēāļāļĒāđāļēāļĒāđāļāđāļāđ IMDSv2 āļāļķāđāļāļāđāļāļāļāļēāļĢ Session Token āđāļĨāļ°āļĄāļĩāļāļēāļĢāļāđāļāļāļāļąāļāļāļĩāđāļāļĩāļāļ§āđāļē.
- āļāļēāļĢāļāļąāđāļāļāđāļē Web Application Firewall (WAF) āđāļāļ·āđāļāļāļĨāđāļāļ IP āļāļĩāđāļāđāļēāļŠāļāļŠāļąāļĒ āđāļāđāļ IP āļāļĩāđāļĄāļĩ "169.254.169.254" āļāļķāđāļāđāļāđāļ Internal IP āļāļāļ AWS.
â āļāļēāļĢāļāļģāđāļāļīāļāļāļēāļĢāļāļāļāļāļđāđāđāļāļĄāļāļĩ:
- āļāļđāđāđāļāļĄāļāļĩāđāļĢāļīāđāļĄāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāļāļēāļ IP āđāļ ASN:34534 āļāļķāđāļāđāļāđāļāļāļāļāļāļĢāļīāļĐāļąāļ FBW NETWORKS SAS āđāļāļāļĢāļąāđāļāđāļĻāļŠāđāļĨāļ°āđāļĢāļĄāļēāđāļāļĩāļĒ
https://www.csoonline.com/article/3959148/hackers-attempted-to-steal-aws-credentials-using-ssrf-flaws-within-hosted-sites.html
â āļĨāļąāļāļĐāļāļ°āļāļāļāļāļēāļĢāđāļāļĄāļāļĩ:
- āļāļđāđāđāļāļĄāļāļĩāđāļāđāļāđāļāļāđāļŦāļ§āđ SSRF āđāļāđāļ§āđāļāđāļāļāđāļāļĩāđāđāļŪāļŠāļāđāļāļ EC2 āđāļāļ·āđāļāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨ EC2 Metadata āđāļāđāļ IP Address, Instance ID āđāļĨāļ° Security Credentials.
- āļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļāļīāļāļāļķāđāļāđāļāļāđāļ§āļāđāļāļ·āļāļāļĄāļĩāļāļēāļāļĄ 2025 āđāļāļĒāđāļāđāļāđāļāļāđāļŦāļ§āđāđāļ Instance Metadata Service (IMDSv1) āļāļķāđāļāđāļāđāļāđāļ§āļāļĢāđāļāļąāļāđāļāđāļēāļāļĩāđāđāļĄāđāļĄāļĩāļāļēāļĢāļāđāļāļāļāļąāļāļāđāļ§āļĒ Session Token.
â āļāļēāļĢāđāļāđāđāļāļāļąāļāļŦāļē:
- F5 Labs āđāļāļ°āļāļģāđāļŦāđāļāļđāđāđāļāđāļāļēāļāļĒāđāļēāļĒāđāļāđāļāđ IMDSv2 āļāļķāđāļāļāđāļāļāļāļēāļĢ Session Token āđāļĨāļ°āļĄāļĩāļāļēāļĢāļāđāļāļāļāļąāļāļāļĩāđāļāļĩāļāļ§āđāļē.
- āļāļēāļĢāļāļąāđāļāļāđāļē Web Application Firewall (WAF) āđāļāļ·āđāļāļāļĨāđāļāļ IP āļāļĩāđāļāđāļēāļŠāļāļŠāļąāļĒ āđāļāđāļ IP āļāļĩāđāļĄāļĩ "169.254.169.254" āļāļķāđāļāđāļāđāļ Internal IP āļāļāļ AWS.
â āļāļēāļĢāļāļģāđāļāļīāļāļāļēāļĢāļāļāļāļāļđāđāđāļāļĄāļāļĩ:
- āļāļđāđāđāļāļĄāļāļĩāđāļĢāļīāđāļĄāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāļāļēāļ IP āđāļ ASN:34534 āļāļķāđāļāđāļāđāļāļāļāļāļāļĢāļīāļĐāļąāļ FBW NETWORKS SAS āđāļāļāļĢāļąāđāļāđāļĻāļŠāđāļĨāļ°āđāļĢāļĄāļēāđāļāļĩāļĒ
https://www.csoonline.com/article/3959148/hackers-attempted-to-steal-aws-credentials-using-ssrf-flaws-within-hosted-sites.html
āļāđāļēāļ§āļāļĩāđāļāļĨāđāļēāļ§āļāļķāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļāđāļāđāļāļāđāļŦāļ§āđ Server-Side Request Forgery (SSRF) āđāļāļ·āđāļāļāđāļĄāļĒāļāđāļāļĄāļđāļĨ EC2 Instance Metadata āļāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ AWS āđāļāļĒāļĄāļĩāļāļēāļĢāđāļāļ°āļāļģāļ§āļīāļāļĩāļāđāļāļāļāļąāļāđāļĨāļ°āļāļēāļĢāđāļāđāđāļāļāļąāļāļŦāļē
â
āļĨāļąāļāļĐāļāļ°āļāļāļāļāļēāļĢāđāļāļĄāļāļĩ:
- āļāļđāđāđāļāļĄāļāļĩāđāļāđāļāđāļāļāđāļŦāļ§āđ SSRF āđāļāđāļ§āđāļāđāļāļāđāļāļĩāđāđāļŪāļŠāļāđāļāļ EC2 āđāļāļ·āđāļāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨ EC2 Metadata āđāļāđāļ IP Address, Instance ID āđāļĨāļ° Security Credentials.
- āļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļāļīāļāļāļķāđāļāđāļāļāđāļ§āļāđāļāļ·āļāļāļĄāļĩāļāļēāļāļĄ 2025 āđāļāļĒāđāļāđāļāđāļāļāđāļŦāļ§āđāđāļ Instance Metadata Service (IMDSv1) āļāļķāđāļāđāļāđāļāđāļ§āļāļĢāđāļāļąāļāđāļāđāļēāļāļĩāđāđāļĄāđāļĄāļĩāļāļēāļĢāļāđāļāļāļāļąāļāļāđāļ§āļĒ Session Token.
â
āļāļēāļĢāđāļāđāđāļāļāļąāļāļŦāļē:
- F5 Labs āđāļāļ°āļāļģāđāļŦāđāļāļđāđāđāļāđāļāļēāļāļĒāđāļēāļĒāđāļāđāļāđ IMDSv2 āļāļķāđāļāļāđāļāļāļāļēāļĢ Session Token āđāļĨāļ°āļĄāļĩāļāļēāļĢāļāđāļāļāļāļąāļāļāļĩāđāļāļĩāļāļ§āđāļē.
- āļāļēāļĢāļāļąāđāļāļāđāļē Web Application Firewall (WAF) āđāļāļ·āđāļāļāļĨāđāļāļ IP āļāļĩāđāļāđāļēāļŠāļāļŠāļąāļĒ āđāļāđāļ IP āļāļĩāđāļĄāļĩ "169.254.169.254" āļāļķāđāļāđāļāđāļ Internal IP āļāļāļ AWS.
â
āļāļēāļĢāļāļģāđāļāļīāļāļāļēāļĢāļāļāļāļāļđāđāđāļāļĄāļāļĩ:
- āļāļđāđāđāļāļĄāļāļĩāđāļĢāļīāđāļĄāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāļāļēāļ IP āđāļ ASN:34534 āļāļķāđāļāđāļāđāļāļāļāļāļāļĢāļīāļĐāļąāļ FBW NETWORKS SAS āđāļāļāļĢāļąāđāļāđāļĻāļŠāđāļĨāļ°āđāļĢāļĄāļēāđāļāļĩāļĒ
https://www.csoonline.com/article/3959148/hackers-attempted-to-steal-aws-credentials-using-ssrf-flaws-within-hosted-sites.html
0 Comments
0 Shares
5 Views
0 Reviews