Essayez le même payload que sur la version vulnérable :

http://127.0.0.1/OWASP/A10-SSRF/internal_admin.php