PortSwigger | Unprotected admin functionality with unpredictable URL

ɴᴜʟʟ

Katılımcı Üye
29 Ağu 2021
738
2
678
/www/
9x1hxd2.png

PortSwigger | Unprotected admin functionality with unpredictable URL

Lab

Selamun Aleyküm , PortSwigger lablarından Access control vulnerabilities bölümündeki Unprotected admin functionality wih unpredictable URL (Öngörülemeyen URL'ye Korumasız Yönetici İşlevi) adlı labı çözeceğiz.
Bu laboratuvarda korumasız bir yönetici paneli var. Öngörülemeyen bir konumda bulunuyor, ancak konum uygulamada bir yerde açıklanıyor.

Yönetici paneline erişerek ve kullanıcıyı silmek için kullanarak laboratuvarı çözün carlos.

8d32nc4.png

ekkb77x.png


Yine karşımızda bir alışveriş sitesi var ve admin sayfasından carlos adlı kullanıcıyı silmemiz istenmiş.
URL sonuna /admin yazdım ve sonuç alamadım.
Lab açıklamasında
"Öngörülemeyen bir konumda bulunuyor" cümlesi dikkatimi çekti.
"Öngörülemeyen" kelimesini gördüğümde kaynak koda bakmak aklıma geldi. Kaynak koda bakmak için Burp'u kullanacağım.

5kmqklc.png


Çıktımı aldım ve
CTRL+R ile Repeater'a gönderiyorum.

agbaqwn.png


Send'e tıkladım ve Response bölümünden kaynak kodumu incelemeye başlıyorum.

hevfhar.png


Admin panelin belirtildiği kod satırına burada ulaştım.
JavaScript:
adminPanelTag.setAttribute('hred' , '/admin-3mgdeq');
Sitemize geri dönelim ve URL sonuna /admin-3mgdeq ekleyelim.

1elikrq.png


Admin panele eriştik.
Carlos adlı kullanıcıyı silelim.

4gjoonl.png

Kullanıcı silindi. Laboratuvarı çözmüş olduk.


Beni dinlediğiniz için Teşekkür Ederim...

giphy.gif

 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.