Hello there, ('ω')ノ
XXEを悪用してSSRF攻撃を。
Check stockをクリックして。
リクエストボディにはXMLが。
これをリピータへ。
さっそくペイロードを。
今回は、DTDにLABサーバのIPアドレスを指定してSendすると。
レスポンスに階層のヒントが。
下記をURLに追加してSendすると、さらなるヒントが。
latest
下記をURLに追加してSendすると、さらなるヒントが。
meta-datalatest
下記をURLに追加してSendすると、さらなるヒントが。
iam
下記をURLに追加してSendすると、さらなるヒントが。
security-credentials
下記をURLに追加してSendすると、JSONにSecretAccessKeyが。
admin
クリアできた。
Best regards, (^^ゞ