SSRF em Plataforma Enterprise
Server-Side Request Forgery com acesso a metadados internos de nuvem.
Visão Geral
Plataforma enterprise de feature-flags expunha um endpoint que aceitava URLs arbitrárias para validação de webhooks, sem allowlist de destino. Isso permitiu requisições forjadas a partir do servidor para endereços internos da infraestrutura de nuvem.
01 : O Problema
O endpoint de configuração de webhook validava a URL fazendo uma requisição HTTP direta a partir do servidor de aplicação, sem restringir o destino a ranges de IP públicos. Endereços internos (incluindo o endpoint de metadados de instância) eram aceitos sem bloqueio.
02 : A Abordagem
Validação manual de cada camada de filtro existente, testando bypasses por redirecionamento HTTP, resolução DNS e encoding de IP para contornar a allowlist parcial já implementada. Metodologia padrão de reconhecimento ofensivo aplicada a um programa público de bug bounty.
03 : O Resultado
Reportado com prova de conceito completa e recomendação de correção: allowlist estrita por DNS resolvido (não apenas string da URL) e bloqueio de ranges privados/link-local no nível de rede, não apenas na aplicação. Corrigido e validado pelo programa.
A FALHA NÃO PEDE LICENÇA.
Não vendemos PDF, vendemos correção arquitetural. Achamos a falha como CISO, fechamos a porta como CTO.
[ Continuar Navegando pelos Casos ]
BYPASS DE AUTENTICAÇÃO EM FINTECH
Falha de validação de assinatura SAML permitindo impersonação de identidade.
IDOR EM MARKETPLACE B2B
Referência direta a objeto sem controle de propriedade, expondo dados de outros clientes.
ESCALADA DE PRIVILÉGIO EM SAAS DE RH
Campo de papel/role aceito sem validação no payload, permitindo auto-promoção a admin.