A simple SSRF-Demo implemented in php.
Hinweis: Hierbei handelt es sich um die Demo einer Sicherheitslücke - bitte niemals produktiv irgendwo einsetzen!
Die Demo läuft auf jedem Server mit einer korrekten PHP-Installation, ggf. muss localhost
durch die Server-IP im Code ersetzt werden.
Am einfachsten kann man die Demo mit docker-compose
ausprobieren: Einfach das Repo clonen und docker compose up
im Verzeichnis ausführen.
Der Webserver startet dann unter der Adresse localhost:8081