De la SSRF à la prise de contrôle d’un compte cloud : attaquer le service de métadonnées

Une seule faille SSRF dans un récupérateur d'URL peut atteindre le point d'accès des métadonnées cloud, voler les identifiants de rôle IAM et aboutir à une prise de contrôle totale du compte. Voici la chaîne d'attaque - et comment la briser.
Read more









