【网络安全】SSRF之Microsoft Azure Functions

未经许可,不得转载。

文章目录

正文

Azure Functions是一种无服务器计算服务,它按需提供所有必要的基础设施和资源,用于运行应用程序。它可以用于构建Web API、响应数据库更改、处理IoT数据流、管理消息队列等多种用途。

首先创建一个函数应用程序:

img

创建功能代码:

img

点击Functions后,进入以下页面进行配置:

img

输入示例名称、选择模板:

img

函数应用程序创建完成后,选择Code + Test。客户端发送的多种请求,其中有两个特殊的请求:

1、https://functions.azure.com/api/passthrough 
2、https://functions.azure.com/api/debug

img

通过搜索GitHub库,得到关键代码如下:

img

从这段代码对应的请求包中可以看到,浏览器向我们自定义的函数(BlobTrigger1.dat)发送了一个 GET 请求:

img

通过阅读文档,以下两个参数用于向functions.azure.com验证身份,是执行请求的必要条件:

img

这意味着,删除这两个标头后,我们就可以发送任何请求。

接着我们修改url,获取了该Azure Functions服务器的地址:

img

通过向https://www.nba.com发送请求,回显如下:

img

证明了该函数应用程序用于执行我们的请求。

同时,通过向https://www.infobyip.com/发送请求来获取有关 IP 地址的信息,回显User-Agent 为 axios/0.21.4,因此该函数是一个 Node JS 模块:

img

理清该函数程序的功能及特性后,即可进行进一步利用。

漏洞利用

尝试访问 IMDS 服务,但无法访问。但可枚举出一个潜在的开放内部端口41692

img

通过进一步枚举,证实了内部端点可达,如下所示:

img
]

通过进一步枚举,证实了内部端点可达,如下所示:

img

原文出处:https://orca.security/resources/blog/ssrf-vulnerabilities-azure-functions-app/

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-12 03:10:03       67 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-12 03:10:03       71 阅读
  3. 在Django里面运行非项目文件

    2024-07-12 03:10:03       58 阅读
  4. Python语言-面向对象

    2024-07-12 03:10:03       69 阅读

热门阅读

  1. 关于windows下编译xLua插件的流程记录

    2024-07-12 03:10:03       22 阅读
  2. 从零开始学习嵌入式----Makefile工具

    2024-07-12 03:10:03       17 阅读
  3. SpringBoot 定时任务之@Scheduled cron表达式

    2024-07-12 03:10:03       16 阅读
  4. C/C++开发,IniFile源码下载

    2024-07-12 03:10:03       18 阅读
  5. jQuery Mobile 安装指南

    2024-07-12 03:10:03       25 阅读
  6. centos ssh一键升级到9.8版本脚本

    2024-07-12 03:10:03       19 阅读
  7. Kotlin 中 is 关键字的作用与智能类型转换

    2024-07-12 03:10:03       21 阅读
  8. Promise

    2024-07-12 03:10:03       16 阅读
  9. asp .net core 避免请求body数据量过大

    2024-07-12 03:10:03       20 阅读
  10. 社交媒体数据分析:赋能企业营销策略的利器

    2024-07-12 03:10:03       19 阅读
  11. SpringSecurity中文文档(Servlet OAuth2)

    2024-07-12 03:10:03       24 阅读
  12. Docker核心知识手册

    2024-07-12 03:10:03       22 阅读