WEB · SSRF · PROGRAMA PÚBLICO

SSRF em Plataforma Enterprise

Server-Side Request Forgery com acesso a metadados internos de nuvem.

StatusCorrigido
DisclosureAnonimizado

Visão Geral

Plataforma enterprise de feature-flags expunha um endpoint que aceitava URLs arbitrárias para validação de webhooks, sem allowlist de destino. Isso permitiu requisições forjadas a partir do servidor para endereços internos da infraestrutura de nuvem.

01 : O Problema

O endpoint de configuração de webhook validava a URL fazendo uma requisição HTTP direta a partir do servidor de aplicação, sem restringir o destino a ranges de IP públicos. Endereços internos (incluindo o endpoint de metadados de instância) eram aceitos sem bloqueio.

02 : A Abordagem

Validação manual de cada camada de filtro existente, testando bypasses por redirecionamento HTTP, resolução DNS e encoding de IP para contornar a allowlist parcial já implementada. Metodologia padrão de reconhecimento ofensivo aplicada a um programa público de bug bounty.

03 : O Resultado

Reportado com prova de conceito completa e recomendação de correção: allowlist estrita por DNS resolvido (não apenas string da URL) e bloqueio de ranges privados/link-local no nível de rede, não apenas na aplicação. Corrigido e validado pelo programa.

[ Achado Técnico ]
Crítico
Severidade do achado
[ Achado Técnico ]
IMDS
Metadados de nuvem expostos
[ Achado Técnico ]
<48h
Tempo até confirmação do fix

A FALHA NÃO PEDE LICENÇA.

Não vendemos PDF, vendemos correção arquitetural. Achamos a falha como CISO, fechamos a porta como CTO.

[ Continuar Navegando pelos Casos ]

Está sob ataque? Clique aqui →