İçeriğe atla
0 XP 0
0/6

Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +60 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.

9 dk · 60 XP · 6 etkinlik

Üstveri servisi, SSRF ve IMDSv2

Bulut makinesi rolünün anahtarlarını nereden alır? Diskte bir dosyadan değil, bağlantı yerel bir adresten. 169.254.169.254 adresi yalnız o makinenin içinden erişilir ve makinenin kendi kimliğini döner.

Bu adres tesadüf değildir. 169.254.169.254 bağlantı yerel (link-local) aralıktan seçilir ve yönlendiriciler bu aralığı asla küme dışına taşımaz. Yani istek her zaman aynı makineden çıkmış gibi görünür, IP sahteciliğine gerek kalmaz. Sorgulayan taraf kimlik kanıtlamaz; adrese ulaşan her süreç aynı yanıtı alır. Bu yüzden savunma adres düzeyinde değil, protokol düzeyinde kurulur.

Bu tasarım kalıcı anahtar taşıma sorununu çözer. Ama bir yan etki doğurur: makinenin içinden atılan her istek, makinenin kimliğiyle konuşur. Uygulama kullanıcının verdiği bir adrese istek atıyorsa, o adres üstveri servisi olabilir.

Zincir böyle kurulur. Sunucu tarafı istek sahteciliği açığı bulunur, istek bağlantı yerel adrese yönlendirilir, bağlı rolün adı okunur ve ikinci çağrıda geçici anahtarlar döner. Ardından o anahtarların yetkisi sorgulanır.

Keşifİlk erişimKalıcılıkYayılmaSızdırma
Uygulamadaki SSRF, üstveri adresi, rol adı, geçici anahtarlar, bulut hesabındaki kaynaklar.