ssrf-server-side-request-forgery
SSRF-плейбук: используйте, когда сервер запрашивает URL, разрешает имена хостов, импортирует удалённый контент или может быть направлен во внутренние сети, метаданные облака или вторичные протоколы.
AIyaklang
official
Разработка
★ 2.4k
Что делает навык
Набор экспертных техник для эксплуатации уязвимостей SSRF, включая обход фильтров URL, работу с метаданными облаков, эксплуатацию протоколов и обнаружение слепых SSRF. Расширяет базовые знания, предоставляя методы для цепочек атак до RCE.
Когда применять
- Обход фильтров URL с использованием путаницы парсеров (например, #@, \@, %00@, IPv6-mapped IPv4).
- Эксплуатация метаданных облачных провайдеров и внутренних сетей через вторичные протоколы.
- Обнаружение слепых SSRF и построение цепочек атак, ведущих к удалённому выполнению кода (RCE).
- Использование протокола Gopher для инъекции TCP-пакетов в Redis, MySQL или FastCGI.
Как работает
- Применять техники обхода фильтров, используя специфические символы и форматы адресации, такие как #@, \@, %00@ и IPv6-mapped IPv4.
- Использовать протокол Gopher для создания полных TCP-инъекций в сервисы, такие как Redis, MySQL и FastCGI.
- Эксплуатировать уязвимости в генераторах PDF/скриншотов через HTML-теги <iframe> и <img>.
- Применять технику DNS Rebinding с TTL=0 для перехода от легитимного разрешения к внутреннему IP.
- Строить цепочки атак, например, SSRF → внутренняя Redis → запись crontab → reverse shell.
Примеры запросов агенту
Как обойти фильтр SSRF, использующий стандартные проверки IP-адресов, с помощью IPv6-mapped IPv4?
Покажи полный пэйлоад для цепочки SSRF → внутренняя Redis → запись crontab с reverse shell.
Как использовать протокол Gopher для инъекции команд в MySQL через SSRF?
Что понадобится
- Файл SCENARIOS.md (для расширенных сценариев, CVE-цепочек и DNS Rebinding).
Описание составлено по SKILL.md навыка, сверено 07.10.2026.
Как подключить
1Скачать навык
# возьмите папку навыка «ssrf-server-side-request-forgery» из репозитория:
# https://github.com/yaklang/hack-skills
2Положить папку с
SKILL.md к навыкам ассистента# положите папку навыка туда, где ассистент ищет skills:
cp -r ssrf-server-side-request-forgery/ ~/.claude/skills/ssrf-server-side-request-forgery/
Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.