detecting-ssrf-and-open-redirect

仓库创建 2026年6月24日最近提交 21 天前SkillHot 收录 21 天前
▸ 精选理由

识别RestTemplate/WebClient及redirect模式,帮助发现内网/元数据泄露点。

这个 Skill 做什么

扫描用户控制的URL被用作服务器请求或重定向目标的SSRF与开放重定向问题。

检查代码里把用户输入的 URL 直接当作服务器请求或重定向目标的风险,定位 SSRF 与开放重定向点。适合审查使用 RestTemplate/WebClient/HttpURLConnection 的外部调用,或有 returnUrl/next、sendRedirect 等跳转参数的场景,可发现是否能访问内网或云元数据(169.254.169.254)。覆盖服务端请求与跳转两类典型用法,能防止内网探测与钓鱼链路滥用。

▸ 展开 SKILL.md 英文原文

SQIsoft 웹 애플리케이션에서 SSRF(Server-Side Request Forgery)와 오픈 리다이렉트(Open Redirect) 취약점을 검사한다. 사용자 입력 URL을 서버측 HTTP 요청에 검증 없이 사용하는 패턴 (RestTemplate, WebClient, HttpURLConnection, URL.openStream)과, 사용자 입력을 그대로 리다이렉트 목적지로 사용하는 패턴(sendRedirect, "redirect:"+param, returnUrl/next 파라미터)을 탐지한다. 내부망·클라우드 메타데이터(169.254.169.254) 접근 및 피싱 경유지 악용을 방지한다. CWE-918(SSRF), CWE-601(오픈 리다이렉트), OWASP A10:2021(SSRF), A01:2021(접근제어 실패)에 대응.

开发编程SSRF开放重定向内部请求HTTP客户端通用
0
Stars
0
Forks
16
仓库内 Skill
+0
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/bs-koo/gx-security/main/skills/detecting-ssrf-and-open-redirect/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/bs-koo/gx-security/main/skills/detecting-ssrf-and-open-redirect/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# SSRF / 오픈 리다이렉트 취약점 검사

## When to Use

다음 중 하나라도 해당하면 이 스킬을 실행한다.

- SQIsoft 프로젝트에서 **사용자가 입력한 URL을 서버가 직접 HTTP 요청**(`RestTemplate`, `WebClient`, `HttpURLConnection`, `URL.openStream`)에 사용하는 코드를 점검할 때
- **로그인 후 리다이렉트 파라미터**(`returnUrl`, `next`, `redirectUrl`)를 검증 없이 사용하는지 확인할 때
- **`response.sendRedirect(request.getParameter(...))`** 또는 Spring **`"redirect:" + param`** 패턴이 있는지 확인할 때
- 외부 API 호출(주소검색, 공공데이터 API 등)에서 URL 구성에 사용자 입력이 섞이는지 확인할 때

**이 스킬을 쓰지 않을 때:** 하드코딩된 내부 URL만 사용하는 HTTP 클라이언트, 완전히 화이트리스트 검증된 리다이렉트, CSRF·XSS 등 다른 취약점 클래스(→ 해당 스킬 사용).

## Prerequisites

- 대상 프로젝트 소스에 대한 읽기 접근
- (선택, 권장) `semgrep` 설치 — 없으면 `scripts/scan_ssrf.py`가 grep-fallback으로 동작
- 스택 판별 참고: `references/stac
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有