Technology sharing

[Network Security] Microsoft caeruleus functiones SSRF

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

repost non licet sine consensu.

Articuli directorium

text

Caeruleus functiones serviens computandi est ministerium, quod omnia necessaria infrastructura et facultates praebet in postulatione applicationum currentium. Adhiberi potest ad aedificandum APIs interretialem, datorum mutationibus respondendo, IoT data rivi expediendo, nuntius queues administrandi, et multa alia proposita.

Primum munus applicationem creare:

img

Munus crea codice:

img

Munera strepitando, sequentem paginam de configuratione intrant:

img

Intra specimen nomen et exemplum:

img

Munus app post creatur, Codicis + Test. Variae sunt petitiones a client missae, inter duas speciales petitiones;

1、https://functions.azure.com/api/passthrough 
2、https://functions.azure.com/api/debug
  • 1
  • 2

img

Investigando bibliothecam GitHub, clavem codicis talis est:

img

Ut videre potes ex involucro rogatu huic codice respondentem, navigatrum munus nostrum nativus mittit (BlobTrigger1.dat) Get petitionem misit:

img

Ex documentis legendis, duo sequentes parametri authenticitati functionum.azure.com adhibentur et ad petitionem perficiendam necessaria sunt:

img

Id est, duobus capitibus remotis, petitionem quamlibet mittere possumus.

Tunc domicilium defleximus et electronicam de caeruleis functionibus servientis consecuti sumus:

img

Per petitionem ad https://www.nba.com mittendo, responsio talis est:

img

Evenit ut munus applicationis ad petitionem nostram exsequi solebat.

Eodem tempore, informationes de IP inscriptione obtinetur per petitionem ad https://www.infobyip.com/ mittendo, et resonans User-Agent axios/0.21.4, ergo munus est Node JS moduli:

img

Posteaquam functiones et proprietates programmatis functionis illustrare potes, eo amplius uti potes.

facinus

IMDS ministerium accedere conatus est, sed accedere non potuit.sed potest enumerare in potentia ad portum internum apertum41692

img

Per ulteriorem enumerationem, confirmatum est quod finis internus pertinuerit, ut infra patebit;

img
]

Per ulteriorem enumerationem, confirmatum est quod finis internus pertinuerit, ut infra patebit;

img

Originale principium: https://orca.security/resources/blog/ssrf-vulnerabilities-azure-functions-app/