FlareSolverv SSRF 漏洞总结 漏洞概述 FlareSolverv 是一个代理服务,旨在通过自动化 Chrome 浏览器绕过 Cloudflare 保护。在其 API 中, 和 命令处理用户提供的 参数,而没有对协议、主机名或 IP 地址进行任何验证。该应用直接调用 导航到目标 URL。攻击者可以通过构造指向内部资源或本地文件的恶意 URL 来利用此行为。此外,由于 Chrome 以 标志启动, 协议可访问,从而实现任意本地文件读取。 影响范围 严重性: 高 受影响版本: FlareSolverv ≤ v3.4.6 修复方案 1. 输入验证: 对允许协议和白名单内部 IP 范围进行验证。 2. 信任边界: 对用户控制的输入进行清理,避免直接传递给 。 3. 沙箱安全: 避免使用 标志,以防止通过 协议访问本地文件。 概念验证 (PoC) 自动化检测 (Nuclei 模板) 使用示例 安全影响 访问内部网络服务 (SSRF) 检索云实例元数据 读取任意本地文件 可能根据环境进一步升级攻击 参考 FlareSolverv 官方仓库: https://github.com/FlareSolverv/FlareSolverv