AWS takeover through SSRF in JavaScript

随机文章
原文链接:10degres.net

利用 NodeJS SSRF 漏洞获取 AWS 完全控制权限

一直想找找这样的前端 XXS 导致巨大后果的例子,现在这个就是现成的例子了。一个简单的 SSRF 漏洞,最终导致整个 AWS 的基础设施被控制

千里之堤,溃于蚁穴。漏洞虽小,但威力惊人。