AIKraft/Skills/ssrf-server-side-request-forgery

ssrf-server-side-request-forgery

SSRF-плейбук: используйте, когда сервер запрашивает URL, разрешает имена хостов, импортирует удалённый контент или может быть направлен во внутренние сети, метаданные облака или вторичные протоколы.

yaklang official Разработка ★ 2.4k

Что делает навык

Набор экспертных техник для эксплуатации уязвимостей SSRF, включая обход фильтров URL, работу с метаданными облаков, эксплуатацию протоколов и обнаружение слепых SSRF. Расширяет базовые знания, предоставляя методы для цепочек атак до RCE.

Когда применять

  • Обход фильтров URL с использованием путаницы парсеров (например, #@, \@, %00@, IPv6-mapped IPv4).
  • Эксплуатация метаданных облачных провайдеров и внутренних сетей через вторичные протоколы.
  • Обнаружение слепых SSRF и построение цепочек атак, ведущих к удалённому выполнению кода (RCE).
  • Использование протокола Gopher для инъекции TCP-пакетов в Redis, MySQL или FastCGI.

Как работает

  1. Применять техники обхода фильтров, используя специфические символы и форматы адресации, такие как #@, \@, %00@ и IPv6-mapped IPv4.
  2. Использовать протокол Gopher для создания полных TCP-инъекций в сервисы, такие как Redis, MySQL и FastCGI.
  3. Эксплуатировать уязвимости в генераторах PDF/скриншотов через HTML-теги <iframe> и <img>.
  4. Применять технику DNS Rebinding с TTL=0 для перехода от легитимного разрешения к внутреннему IP.
  5. Строить цепочки атак, например, SSRF → внутренняя Redis → запись crontab → reverse shell.

Примеры запросов агенту

Как обойти фильтр SSRF, использующий стандартные проверки IP-адресов, с помощью IPv6-mapped IPv4?
Покажи полный пэйлоад для цепочки SSRF → внутренняя Redis → запись crontab с reverse shell.
Как использовать протокол Gopher для инъекции команд в MySQL через SSRF?

Что понадобится

  • Файл SCENARIOS.md (для расширенных сценариев, CVE-цепочек и DNS Rebinding).

Описание составлено по SKILL.md навыка, сверено 07.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «ssrf-server-side-request-forgery» из репозитория: # https://github.com/yaklang/hack-skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r ssrf-server-side-request-forgery/ ~/.claude/skills/ssrf-server-side-request-forgery/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.