某SRC连环druid下的全回显SSRF

admin 2026-08-14 08:26:50 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文详细记录了一次针对某SRC的连环druid未授权访问漏洞挖掘过程,最终实现全回显SSRF。作者通过F12审计JS发现入口,递归fuzz微服务获取多个druid控制台,利用uri信息制作字典进一步fuzz,最终在log_spider服务的druid中发现/proxy/request接口,构造参数成功读取内网K8s集群。该案例展示了结合业务理解与自动化fuzz进行漏洞链挖掘的实战思路。 综合评分: 89 文章分类: 渗透测试,漏洞分析,红队,内网渗透,WEB安全


cover_image

某SRC连环druid下的全回显SSRF

福Us1r

2026年7月27日 13:30 北京

在小说阅读器读本章

去阅读

以下文章来源于月的造梦星球 ,作者月

月的造梦星球 .

临渊羡鱼 不如退而结网

开局经典登录框入口,常规F12审计JS

通过任意路由触发后端请求如登录,拿到base:/video_promotion_web/

递归fuzz该微服务,发现druid未授权, 但在url监控中未发现可利用信息,依托业务理解,前置base微服务往往有多个

随即定向fuzz微服务下的druid:/video_promotion_{fuzz}/druid;拿到第二个druid

druid:/video_promotion_{fuzz}/druid

在第二个druid当中,回溯uri.htm出现了后端接口地址,将uri提取并作为微服务字典进行第三轮fuzz

继续fuzz其他druid,成功拿到log_spider下的druid,出现新的url监控信息

观察监控面板发现接口:/proxy/request 根据接口语义很明显是代理请求相关,联想到ssrf

提取该站点所有接口进行分割制作字典,丢给AI构造参数和自行发散思维,最终构造完整参数读取内网K8s集群拿到全回显SSRF


欢迎加入纷传圈学习更多实战报告小思路


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:福Us1r 《某SRC连环druid下的全回显SSRF》

评论:0   参与:  0