SSRF 在 POST /api/parse-url 过程中通过 DNS 重绑定绕过
作者: HK4zCzi创建于 2026年8月11日更新于 2026年8月11日
概述
/api/parse-url 端点从调用方提供的 URL 服务器端获取和提取文章内容。其 SSRF 防护(lib/ssrf-protection.ts 中的 isPrivateUrl())仅进行字符串主机名匹配 - 它永远不会解析 DNS。攻击者可以提供一个通过字符串检查但解析为内部 IP(例如 127-0-0-1.sslip.io → 127.0.0.1)的主机名,导致服务器从内部 HTTP 服务获取任意内容并将其返回给调用方。不需要进行身份验证。
内容来源: DayuanJiang/next-ai-draw-io