CSRF Açığı Analizi | pornmd.com

Blwe

Uzman üye
17 Şub 2021
1,585
17
1,645
Green/Moderasyon
73j18wt.gif


Herkese merhabalar arkadaşlar, ben Blwe. Bugün sizlere 2 ay önce pornmd.com web sitesinin /user/account uzantısında bulduğum csrf açığını göstermek ve analizini yapmak istiyorum. Hemde bug bounty'e yeni başlayacak arkadaşlar için, csrf açığının mantığını anlamaları için yapıyorum bu konuyu.

NOT: Bu açık hiçbir risk taşımadığı için hackerone tarafından, tarafıma bounty verilmedi.
Peki Neden ?:


r0gbpji.png
Türkçesi kötü çevirilmişti, o yüzden bu kısmı ingilizce.
a1xf3gj.png

pornmd sitesinde csrf açığı ile hesap silme'yi bulmuştum. Lakin hesap silme pornmd'de aktif olmadığından işe yaramıyor. Bu yüzden hiçbir risk taşımıyor.
541w4la.png


Öncelikle dostlar, csrf açığını tanıyalım:

Siteler arası istek sahteciliği (CSRF) bir saldırganın kullanıcıları gerçekleştirmeyi düşünmedikleri eylemleri gerçekleştirmeye teşvik etmesine olanak tanıyan bir web güvenlik açığıdır. Bir saldırganın, farklı web sitelerinin birbirine müdahale etmesini önlemek için tasarlanmış aynı kaynak politikasını kısmen atlatmasına olanak tanır.


541w4la.png


Ben bu csrf açığını nasıl buldum ?


Bazı csrf açıkları sadece Burp Suite ile bulunurken, bazılarıda sadece html kodları ile bulunur.
Ben bu csrf açığını html form kodları ile buldum.

Sadece Burp Suite ile bulunan csrf açıkları genellikle token ağırlıklı olurlar.

Ama şunu'da unutmamak gerekir, html kodları ile bulunan csrf açığı, burp suit'de de bulunabilir.



Peki html form kodlarını nereden buldum ?

Ben pornmd.com sitesine giriş yapıp https:// pornmd.com /user/settings kısmına geldim:

d89jtpk.png


Evet, bu kısımdan sonra "Account" kısmına geliyorum:

4v3n2bn.png


Gördüğünüz gibi hesap silme kısmı geldi karşıma. Şimdi burada ben "Delete Your Account" butonuna sağ tıklıyorum ve "incele"
Diyorum:

m51jqy2.png


İncele kısmına geldim. Burada "ctrl+f" yaparak "form" kodlarını arayacağım. İşime yarayacak form'u bulmam gerekiyor. İşime yarayacak form'u nasıl bulurum diyorsanız, form kodlarını bir bir analize edin, hangisi sizin butonunuzu işaret ediyorsa. O form kodu sizin aradığınızdır.

5l82b5g.png


Evet, ben bana gereken form kodunu buldum. Şimdi form kodumun üstüne sağ tıklıyorum ve "HTML Olarak düzenle"ye basıyorum:

risy852.png


Benim form kodlarım bunlar. Ben bu form kodlarını alıp .html uzantılı dosyamın içine aktarıyorum:

laf2cgm.png


Evet, form kodlarımızı yapıştırdık şimdi değişikliklerimizi kaydedip .html uzantılı dosyamızı açalım.

np8t8e5.png


Gördüğünüz gibi arkadaşlar, böyle bir kısım geldi karşımıza, ben bu kısıma ne yazarsam yazayım "Confirm Deletion" butonu asla aktif olmayacak.

O yüzden bir kaç değişiklik yapacağım ve aktif hale getireceğim.

eoagljm.png


Evet, değişikliklerimi yaptım. Ne tür değişiklikler yaptım ?


1. Satırda ki method="post" un arkasına action="https:// www.pornmd.com /user/account" ekledim Nedeni ise: formun gönder butonuna basıldığında formdaki verilerin hangi sayfaya gideceğini belirtmek istedim.

2.Satırda ki autocomplete="off" kısmında'ki "off" kısmı yerine "on" kısmını getirdim. Nedeni ise: Otomatik tanımlama getirmesini istediğimdendi.

3. Satırda herhangi bir değişiklik yapmadım.

4.Satırda'da herhangi bir değişiklik yapmadım.

5. Satırda'ki disabled="" kısmını enabled="" olarak değiştirdim. Nedeni ise aktif olmaz ise, istek gönderemeyeceğimizdendi.


7 ve 6 satırda herhangi bir değişiklik yapmadım. Çünkü değişiklik gerekmiyordu daha fazla.


Şimdi son aşamaya geldi sıra. Bakalım csrf açığımız işe yarıyor mu ?


Bu kısmı video ile göstereceğim dostlar. Daha iyi anlamanız için:



Evet dostlar, gördüğünüz gibi csrf açığı böyleydi. Hesap silinmiyor. O yüzden herhangi bir risk taşımıyor.

Böyle konular çekmeyi düşünüyorum eğitim amaçlı. :) Devamı gelicek. İyi forumlar dilerim.

T%C3%BCrkHackTeam_Logo.png

 

bozokk

Üye
21 Kas 2021
53
48
Orta Asya
73j18wt.gif


Herkese merhabalar arkadaşlar, ben Blwe. Bugün sizlere 2 ay önce pornmd.com web sitesinin /user/account uzantısında bulduğum csrf açığını göstermek ve analizini yapmak istiyorum. Hemde bug bounty'e yeni başlayacak arkadaşlar için, csrf açığının mantığını anlamaları için yapıyorum bu konuyu.

NOT: Bu açık hiçbir risk taşımadığı için hackerone tarafından, tarafıma bounty verilmedi.
Peki Neden ?:


r0gbpji.png
Türkçesi kötü çevirilmişti, o yüzden bu kısmı ingilizce.
a1xf3gj.png

pornmd sitesinde csrf açığı ile hesap silme'yi bulmuştum. Lakin hesap silme pornmd'de aktif olmadığından işe yaramıyor. Bu yüzden hiçbir risk taşımıyor.
541w4la.png


Öncelikle dostlar, csrf açığını tanıyalım:

Siteler arası istek sahteciliği (CSRF) bir saldırganın kullanıcıları gerçekleştirmeyi düşünmedikleri eylemleri gerçekleştirmeye teşvik etmesine olanak tanıyan bir web güvenlik açığıdır. Bir saldırganın, farklı web sitelerinin birbirine müdahale etmesini önlemek için tasarlanmış aynı kaynak politikasını kısmen atlatmasına olanak tanır.


541w4la.png


Ben bu csrf açığını nasıl buldum ?


Bazı csrf açıkları sadece Burp Suite ile bulunurken, bazılarıda sadece html kodları ile bulunur.
Ben bu csrf açığını html form kodları ile buldum.

Sadece Burp Suite ile bulunan csrf açıkları genellikle token ağırlıklı olurlar.

Ama şunu'da unutmamak gerekir, html kodları ile bulunan csrf açığı, burp suit'de de bulunabilir.



Peki html form kodlarını nereden buldum ?

Ben pornmd.com sitesine giriş yapıp https:// pornmd.com /user/settings kısmına geldim:

d89jtpk.png


Evet, bu kısımdan sonra "Account" kısmına geliyorum:

4v3n2bn.png


Gördüğünüz gibi hesap silme kısmı geldi karşıma. Şimdi burada ben "Delete Your Account" butonuna sağ tıklıyorum ve "incele"
Diyorum:

m51jqy2.png


İncele kısmına geldim. Burada "ctrl+f" yaparak "form" kodlarını arayacağım. İşime yarayacak form'u bulmam gerekiyor. İşime yarayacak form'u nasıl bulurum diyorsanız, form kodlarını bir bir analize edin, hangisi sizin butonunuzu işaret ediyorsa. O form kodu sizin aradığınızdır.

5l82b5g.png


Evet, ben bana gereken form kodunu buldum. Şimdi form kodumun üstüne sağ tıklıyorum ve "HTML Olarak düzenle"ye basıyorum:

risy852.png


Benim form kodlarım bunlar. Ben bu form kodlarını alıp .html uzantılı dosyamın içine aktarıyorum:

laf2cgm.png


Evet, form kodlarımızı yapıştırdık şimdi değişikliklerimizi kaydedip .html uzantılı dosyamızı açalım.

np8t8e5.png


Gördüğünüz gibi arkadaşlar, böyle bir kısım geldi karşımıza, ben bu kısıma ne yazarsam yazayım "Confirm Deletion" butonu asla aktif olmayacak.

O yüzden bir kaç değişiklik yapacağım ve aktif hale getireceğim.

eoagljm.png


Evet, değişikliklerimi yaptım. Ne tür değişiklikler yaptım ?


1. Satırda ki method="post" un arkasına action="https:// www.pornmd.com /user/account" ekledim Nedeni ise: formun gönder butonuna basıldığında formdaki verilerin hangi sayfaya gideceğini belirtmek istedim.

2.Satırda ki autocomplete="off" kısmında'ki "off" kısmı yerine "on" kısmını getirdim. Nedeni ise: Otomatik tanımlama getirmesini istediğimdendi.

3. Satırda herhangi bir değişiklik yapmadım.

4.Satırda'da herhangi bir değişiklik yapmadım.

5. Satırda'ki disabled="" kısmını enabled="" olarak değiştirdim. Nedeni ise aktif olmaz ise, istek gönderemeyeceğimizdendi.


7 ve 6 satırda herhangi bir değişiklik yapmadım. Çünkü değişiklik gerekmiyordu daha fazla.


Şimdi son aşamaya geldi sıra. Bakalım csrf açığımız işe yarıyor mu ?


Bu kısmı video ile göstereceğim dostlar. Daha iyi anlamanız için:



Evet dostlar, gördüğünüz gibi csrf açığı böyleydi. Hesap silinmiyor. O yüzden herhangi bir risk taşımıyor.

Böyle konular çekmeyi düşünüyorum eğitim amaçlı. :) Devamı gelicek. İyi forumlar dilerim.

T%C3%BCrkHackTeam_Logo.png

Eline sağlık
 

Blwe

Uzman üye
17 Şub 2021
1,585
17
1,645
Green/Moderasyon
Teşekkür ederim.
ellerine sağlık yienim
Teşekkür ederim Mod'um
ellerinize sağlık hocam cidden güzel bir sunum olmuş
Teşekkür ederim dostum, sağ olasın.
harikadir eline salik kardes :)
Teşekkür ederim sağ olasın kardeşim :).
İnsan, premium üyelik verirdi :cautious:

Elinize sağlık.
:D Teşekkür ederim.
 

Halo88

Üye
13 Ocak 2021
60
47
TEK SEVDA PÖH🇹🇷🇹🇷
73j18wt.gif


Herkese merhabalar arkadaşlar, ben Blwe. Bugün sizlere 2 ay önce pornmd.com web sitesinin /user/account uzantısında bulduğum csrf açığını göstermek ve analizini yapmak istiyorum. Hemde bug bounty'e yeni başlayacak arkadaşlar için, csrf açığının mantığını anlamaları için yapıyorum bu konuyu.

NOT: Bu açık hiçbir risk taşımadığı için hackerone tarafından, tarafıma bounty verilmedi.
Peki Neden ?:


r0gbpji.png
Türkçesi kötü çevirilmişti, o yüzden bu kısmı ingilizce.
a1xf3gj.png

pornmd sitesinde csrf açığı ile hesap silme'yi bulmuştum. Lakin hesap silme pornmd'de aktif olmadığından işe yaramıyor. Bu yüzden hiçbir risk taşımıyor.
541w4la.png


Öncelikle dostlar, csrf açığını tanıyalım:

Siteler arası istek sahteciliği (CSRF) bir saldırganın kullanıcıları gerçekleştirmeyi düşünmedikleri eylemleri gerçekleştirmeye teşvik etmesine olanak tanıyan bir web güvenlik açığıdır. Bir saldırganın, farklı web sitelerinin birbirine müdahale etmesini önlemek için tasarlanmış aynı kaynak politikasını kısmen atlatmasına olanak tanır.


541w4la.png


Ben bu csrf açığını nasıl buldum ?


Bazı csrf açıkları sadece Burp Suite ile bulunurken, bazılarıda sadece html kodları ile bulunur.
Ben bu csrf açığını html form kodları ile buldum.

Sadece Burp Suite ile bulunan csrf açıkları genellikle token ağırlıklı olurlar.

Ama şunu'da unutmamak gerekir, html kodları ile bulunan csrf açığı, burp suit'de de bulunabilir.



Peki html form kodlarını nereden buldum ?

Ben pornmd.com sitesine giriş yapıp https:// pornmd.com /user/settings kısmına geldim:

d89jtpk.png


Evet, bu kısımdan sonra "Account" kısmına geliyorum:

4v3n2bn.png


Gördüğünüz gibi hesap silme kısmı geldi karşıma. Şimdi burada ben "Delete Your Account" butonuna sağ tıklıyorum ve "incele"
Diyorum:

m51jqy2.png


İncele kısmına geldim. Burada "ctrl+f" yaparak "form" kodlarını arayacağım. İşime yarayacak form'u bulmam gerekiyor. İşime yarayacak form'u nasıl bulurum diyorsanız, form kodlarını bir bir analize edin, hangisi sizin butonunuzu işaret ediyorsa. O form kodu sizin aradığınızdır.

5l82b5g.png


Evet, ben bana gereken form kodunu buldum. Şimdi form kodumun üstüne sağ tıklıyorum ve "HTML Olarak düzenle"ye basıyorum:

risy852.png


Benim form kodlarım bunlar. Ben bu form kodlarını alıp .html uzantılı dosyamın içine aktarıyorum:

laf2cgm.png


Evet, form kodlarımızı yapıştırdık şimdi değişikliklerimizi kaydedip .html uzantılı dosyamızı açalım.

np8t8e5.png


Gördüğünüz gibi arkadaşlar, böyle bir kısım geldi karşımıza, ben bu kısıma ne yazarsam yazayım "Confirm Deletion" butonu asla aktif olmayacak.

O yüzden bir kaç değişiklik yapacağım ve aktif hale getireceğim.

eoagljm.png


Evet, değişikliklerimi yaptım. Ne tür değişiklikler yaptım ?


1. Satırda ki method="post" un arkasına action="https:// www.pornmd.com /user/account" ekledim Nedeni ise: formun gönder butonuna basıldığında formdaki verilerin hangi sayfaya gideceğini belirtmek istedim.

2.Satırda ki autocomplete="off" kısmında'ki "off" kısmı yerine "on" kısmını getirdim. Nedeni ise: Otomatik tanımlama getirmesini istediğimdendi.

3. Satırda herhangi bir değişiklik yapmadım.

4.Satırda'da herhangi bir değişiklik yapmadım.

5. Satırda'ki disabled="" kısmını enabled="" olarak değiştirdim. Nedeni ise aktif olmaz ise, istek gönderemeyeceğimizdendi.


7 ve 6 satırda herhangi bir değişiklik yapmadım. Çünkü değişiklik gerekmiyordu daha fazla.


Şimdi son aşamaya geldi sıra. Bakalım csrf açığımız işe yarıyor mu ?


Bu kısmı video ile göstereceğim dostlar. Daha iyi anlamanız için:



Evet dostlar, gördüğünüz gibi csrf açığı böyleydi. Hesap silinmiyor. O yüzden herhangi bir risk taşımıyor.

Böyle konular çekmeyi düşünüyorum eğitim amaçlı. :) Devamı gelicek. İyi forumlar dilerim.

T%C3%BCrkHackTeam_Logo.png

Elinize saglık hocam
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.