• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ رایتاپ رایتاپ Privilege Escalation شماره 1

رایتاپ Privilege Escalation شماره 1

رایتاپ
ارسال شده توسط بهروز منصوری
1402/08/23
189 بازدید

سلام.من بهروز منصوری هستم و با رایتاپ Privilege Escalation شماره 1  قصد دارم نشان بدم که چطور با IDOR یک آسیب‌پذیری Privilege Escalation پیدا کردم که دسترسی من را به سطح ادمین می رساند.

داستان باگ:

برنامه ما نوعی برنامه مدیریت کاربر یا چیزی شبیه به آن بود. قابلیت دعوت با نقش‌های مختلف مانند مدیر، بازاریاب، مدیر بازاریابی و … وجود داشت.

من یک حساب کاربری ایجاد کردم و یک دعوتنامه برای خودم در آدرس ایمیل دومم با امتیازات نقش بازاریاب ارسال کردم.

من دعوت نامه را در مرورگر دیگر باز کردم و شروع به گشت و گذار در پنجره سرپرست کردم تا چیز جالبی پیدا کنم.

مشاهده کردم که فقط مدیر می تواند نقش کاربر و سایر جزئیات نمایه را تغییر دهد.

وقتی به گزینه ویرایش پروفایل کاربر دعوت شده رفتم متوجه شدم این درخواست جالب است.

این یک درخواست POST مانند این بود:

POST /user-management/update/123

فکر کردم با این شناسه کاربری سه رقمی “123” بازی کنم تا اطلاعات نمایه کاربری دیگران را تغییر دهم، اما پاسخ به من خطا نشان داد و ناموفق بودم.

دوباره به گزینه ویرایش پروفایل کاربری رفتم.

رایتاپ Privilege Escalation شماره 1

روی دکمه ذخیره کلیک میکنم و درخواست را به برنامه burp suite منتقل می کنم.

رایتاپ Privilege Escalation شماره 1

حالا این بار تصمیم گرفتم پارامتر “role_id” را در بدنه درخواست به مقدار “1” تغییر دهم.

من انتظار داشتم که کاربر دعوت شده را به سطح دسترسی مدیر ارتقا دهد.

پنجره مرورگر کاربر دعوت شده (Marketer) را باز کردم و با رفرش صفحه، من اکنون یک Super Admin هستم.

 

رایتاپ Privilege Escalation شماره 1

داشبورد کاربر دعوت شده به طور کامل به داشبورد Super Admin تغییر می کند.

impact:

هکر می تواند دسترسی Super Admin را به دست آورد.ی

عنی هکر می تواند به هر داده ای در برنامه از جمله اطلاعات کاربر و داده های حساس دسترسی پیدا کند، تغییر دهد یا حذف کند.

 

این رایتاپ Privilege Escalation شماره 1 بود و قطعاً در آینده رایتاپ های بیشتری در این زمینه منتشر خواهم کرد.

اگر به هک و امنیت علاقه داری پیشنهاد میکنم همین الان با دوره کلوپ امنیت ۱ وارد این حوزه بشی.

 

 

برچسب ها: burp suitehunterPrivilege Escalationآموزش هکادمینافزایس سطح دسترسیباگ بانتیباگ هانتینگدوره هکرایتاپهانترهک سایتهک و امنیت

قدیمی تر رایتاپ rfu شماره 1
جدیدتر رایتاپ Privilege Escalation شماره 2

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC