[Web] Web · 작성: 2026-07-19 19:15:17 · 조회 4
SSRF는 서버가 사용자 입력으로 받은 URL로 자체적으로 요청을 보내는 기능을 악용해서, 원래는 외부에서 접근 못 하는 내부망 리소스에 접근하는 공격이다. URL 미리보기, 웹훅 등록, 이미지/PDF 렌더링, "URL로 가져오기" 같은 기능에서 자주 나온다.
POST /api/fetch-preview
{ "url": "http://169.254.169.254/latest/meta-data/iam/security-credentials/" }
서버가 이 URL로 그대로 요청을 보내면, 클라우드 인스턴스의 메타데이터 엔드포인트(AWS/GCP/Azure 공통 패턴)에서 임시 자격증명을 통째로 가져올 수 있다. 이게 SSRF가 다른 취약점보다 위험도가 높게 평가되는 이유 — 성공하면 바로 클라우드 계정 권한 탈취로 이어지는 경우가 많다.
그 외에도:
http://localhost:6379 같은 내부 전용 서비스(Redis, 관리자 패널, 내부 API)에 접근file:///etc/passwd 같은 스킴으로 로컬 파일 읽기 (파서가 file://을 허용하는 경우)http://169.254.169.254/..., http://localhost:<내부포트>, http://127.0.0.1, 10.x/172.16.x/192.168.x 내부 대역으로 확장http://0177.0.0.1(8진수), http://2130706433(정수 표현), DNS 리바인딩, 리다이렉트 체인(http://attacker.com → 302 → 내부 주소)