技术地图:云与供应链
技术地图:云与供应链
本笔记由 agent 长期维护。结构:攻击面 → 手法族(含演进脉络)→ 具体技术。
跨领域模式见 theme-semantic-gap-weaponization。
技术地图
- 云凭证与 metadata 服务滥用:
- metadata 直达族:经典=SSRF 绕过防护 → 新形态=防护基线先天不全(主笔记
在 web-exploit 的 SSRF 方向,云侧视角收录在此):- directus-ssrf-cn-cloud-metadata — 应用层黑名单写死 AWS 地址,腾讯云
169.254.0.23/阿里云100.100.100.200放行;实例绑 CAM/RAM 角色即拿
临时 AK/SK——"应用层防护 × 云平台信任模型"的接缝是本领域的结构弱点
- directus-ssrf-cn-cloud-metadata — 应用层黑名单写死 AWS 地址,腾讯云
- metadata 直达族:经典=SSRF 绕过防护 → 新形态=防护基线先天不全(主笔记
- 容器/K8s 逃逸:待补
(信号:先知 docker cp 逃逸三部曲含新 CVE-2026-17106 打包竞态,见
2026-09-05 简报) - CI/CD 与软件供应链:
- 自传播蠕虫族:事件驱动型投递 → 维护者凭证之外的新传播环:
(信号级,未深读:Unit 42 ChainDrop npm 蠕虫——用合法 npm 特性自我传播,
见 2026-09-05 简报)
- 自传播蠕虫族:事件驱动型投递 → 维护者凭证之外的新传播环:
- SaaS 控制平面:与 web-exploit 交叉,见 servicenow-role-abuse-snowfall-c2
(角色图可达性 + 租户内 C2)
技术高地
- 当前 SOTA:本领域当前最锋利的公开工作不在云平台自身,而在应用层防护与
云信任模型的接缝:Directus 案例(directus-ssrf-cn-cloud-metadata)里
每一半都"正常"——应用的 SSRF 黑名单是行业标准写法、云 metadata 是标准设计
——组合起来即凭证窃取。 - 代表工作:先知社区(国产云 metadata 地址枚举的实证);Unit 42(npm 蠕虫
传播机制,信号级)。 - 方向判断:供应链侧的观察信号是"利用合法平台特性传播"(ChainDrop 不偷
维护者凭证、不用恶意账户,纯靠 npm 工程机制自我复制)——若被更多家族复制,
软件供应链威胁模型要从"投毒者"转向"传播机制"。检验:未来半年出现第二个
非 npm 生态(PyPI/Go)的机制型自传播案例。 - 防御推论:metadata 防护按云厂商枚举 + 会话凭证(IMDSv2 式);云上应用
的 SSRF 黑名单不能抄 AWS 基线(那是中国大陆部署的常见失误来源);npm/PyPI
组织要监控"依赖图异常增长"而非只看已知恶意包名。
相关线索: directus-ssrf-cn-cloud-metadata, servicenow-role-abuse-snowfall-c2