Kisah Menjadi Super Admin
Hai semuanya! Saya harap kalian baik-baik saja.
Sebelum saya beralih ke kerentanan P1 yang saya temukan, izinkan saya memberi tahu Anda sedikit tentang diri saya. Saya Ömer dan telah bekerja sebagai Penguji Penetrasi di Privia Security selama lebih dari 3 tahun. Keamanan aplikasi adalah bidang yang sangat saya minati dan nikmati. Selain pekerjaan saya, saya melakukan bug bounty untuk menghabiskan waktu di waktu luang saya. Dalam posting blog ini, saya akan berbagi dengan Anda kerentanan kritis yang saya temukan saat melakukan bug bounty di Intigriti .
Jadi mari kita langsung ke dalamnya, oke?
Saya mulai dengan fase pengintaian, yang merupakan fase terpenting dalam proses menemukan kerentanan. Saya mengatakan ini adalah langkah paling penting karena semakin banyak permukaan serangan yang dapat Anda ekstrak, semakin besar kemungkinan Anda menemukan kerentanan.
Saya selalu membuat daftar kata berdasarkan target selain yang biasa digunakan. Juga ada alat canggih lain bernama fuzzuli , ini adalah alat fuzzing url yang bertujuan untuk menemukan file penting dengan membuat daftar kata dinamis berdasarkan domain. Ini memberikan daftar kata dengan mengekstraksi semua kombinasi nama domain dan memungkinkan fuzzing dengan pencocokan tertentu. Dengan daftar kata yang telah saya buat dan menggunakan fuzzuli , saya mulai melakukan FUZZ pada semua domain yang termasuk dalam cakupan program target. Di salah satu domain, saya menemukan file “ .dll ” yang berisi semua source code dari sebuah aplikasi.
Kode Common Intermediate Language ( CIL ) dalam .NET framework adalah file “ .dll ” dan “ .exe ” yang Anda dapatkan setelah kode sumber dikompilasi. Itu berarti ketika aplikasi web dikompilasi, ini “. dll” berisi semua kode sumber.
Saya telah menyembunyikan nama file ".dll" karena terkait dengan domain.
Saya segera mendownload file “ .dll” yang saya temukan dan mulai memeriksanya. Ada beberapa dekompiler yang dapat Anda gunakan untuk memeriksa file “ .dll ”, beberapa di antaranya adalah dotPeek , ILSpy , dan dnSpy . Saya pribadi lebih suka dnSpy dan di blog ini saya akan melanjutkan dnSpy .
Saya membuka file dengan dekompiler dnSpy dan melihat ruang nama dan nama kelas. Setelah melakukan ini, saya menyadari bahwa aplikasi web yang saya temui ini adalah layanan API .
Ketika saya memeriksa seluruh kode secara mendetail, saya menemukan sesuatu yang menarik perhatian saya. Salah satunya adalah adanya jenis akun pengguna dengan hak istimewa berbeda di layanan ini.
Seperti yang Anda lihat pada tangkapan layar di atas, ada 3 jenis akun pengguna. Saya mengetahui bahwa jenis akun pengguna yang paling otoritatif di layanan ini adalah Super Admin . Mari kita ingat ini, siapa tahu, mungkin itu akan membantu kita .
Ketika saya menggali kode lebih dalam, ada hal lain yang menarik perhatian saya, yaitu kredensial hard-coded.
Begitu saya melihat ini, saya hanya berharap kredensial itu masih valid. Karena seperti yang Anda lihat pada tangkapan layar di atas, kredensial yang saya temukan memiliki hak istimewa Admin Super . Segera saya mulai mencari tempat di mana saya dapat menggunakan kredensial ini dan saya menemukan titik akhir API tempat saya bisa mendapatkan sesi menggunakan kredensial dalam kode. Saya mencoba untuk mendapatkan sesi langsung dari sana.
Hore! Kredensial masih valid dan saya dapat masuk ke akun Super Admin . Kemudian saya memutuskan untuk memeriksa apa yang dapat saya lakukan dengan hak istimewa akun ini. Saya melihat bahwa operasi penting dapat dilakukan dalam aplikasi dengan menggunakan token dengan hak istimewa " SuperAdmin ". Misalnya, semua pengguna dapat dicantumkan, kata sandi pengguna lain dapat diubah, setiap pengguna dapat dihapus atau pengguna baru dapat ditambahkan. Tentu saja saya memilih untuk membuat pengguna backdoor saya sendiri untuk PoC ( Proof of Concept ).
Mari kita menjadi orang atas!!!
Dengan membuka pengguna saya sendiri, saya telah menjadi salah satu pengguna paling resmi dari layanan ini dan kami telah sampai di akhir cerita kami. Setelah melakukan langkah-langkah di atas, saya menulis laporan terperinci yang berisi semua langkah yang saya ambil dan melaporkannya ke program.
Linimasa:
- 09.02.2023 -> Pertama Dilaporkan
- 13.02.2023 -> Mengubah tingkat keparahan dari Tinggi (7.5) menjadi Kritis (9.1)
- 13.02.2023 -> Diprioritaskan oleh Intigriti
- 22.02.2023 -> Diterima oleh Perusahaan
- 22.02.2023 -> Ditandai Terselesaikan dan Ditambahkan ke Hall of Fame.
Terima kasih telah membaca cerita saya. Sampai jumpa di petualangan lainnya. ♂️

![Apa itu Linked List? [Bagian 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































