Hesabın Devralınması İçin Basit Bir IDOR
IDOR'a Başlarken, IDOR Nedir?
IDOR, Güvenli Olmayan Doğrudan Nesne Referansına atıfta bulunur; bu, sizin için erişilebilir olması amaçlanmayan bir şeye erişim elde ettiğiniz veya bu eylemi web uygulamasında yürütmek için doğru ayrıcalıklara sahip olmadığınız anlamına gelir. Teknik olarak, bir uygulama, isteğin amaçlanan kullanıcıdan yapılıp yapılmadığını görmek için herhangi bir doğrulama kontrolü olmaksızın doğrudan nesnelere erişmek için kullanıcı tarafından sağlanan girişi kullandığında ortaya çıkan bir erişim kontrolü sorunudur. IDOR ayrıca Yatay[istismar eden uygulama kullanıcı havuzu] ve Dikey[istismar eden yönetici kullanıcı] Ayrıcalık Yükseltmesi ile ilgili olabilir.
Özel bir program olduğu için program adının example.com olduğunu varsayalım. Başlangıçta ana etki alanında herhangi bir sorun bulamadım ve daha sonra 3 yıllık Özel bir program olduğu için 3 kopya aldıktan sonra vazgeçtim ve Ekim 2019 civarında davet aldım.
Daha sonra 2020 yeni yılında yeni bir heyecanla aynı programdaki Güvenlik Açıklarını uygun bir yaklaşım ve Metodoloji ile körü körüne aramaya başladım, programın kapsamına bir göz attım ve orada olmadığı için dikkatimi çeken birkaç alt alan olduğunu gördüm. bilinen Güvenlik Açıkları, bu yüzden onu ortadan kaldırmak için benim için iyi bir şans olduğunu düşündüm.
İki Saat İçinde 4 Güvenlik Açığım oldu ve bunlardan biri Hesap Devralma idi. Bunu keşfetme yaklaşımının nasıl olduğunu görelim, Bu yüzden önce giriş sayfasını , Kayıt sayfasını ve Şifremi unuttum sayfasını test ettim. Unutulan şifreyi test ederken, kullanıcı şifreyi yeni bir şifreyle değiştirdiğinde, İstek gövdesinde yeni şifre ve yeni şifreyi onayla parametresiyle birlikte E-posta parametresinin mevcut olduğunu gördüm, Bu yüzden e-postayı neden başka birininkiyle değiştirmeyeceğimi düşündüm. e-posta kimliği ve nihayet aynısını yaptığımda, değiştirilmiş e-posta hesabına tam hesap erişimi verdi.
Orijinal Talep:-
POST /login/internalResetPasswordSubmit?Toketoken=random_char&m=1234&nid=random_char HTTP/1.1
Host: subdomain.example.com
Cookie: all_required_cookies
{"email":"[email protected]","password":"new_passwd","confirmPassword":"new_passwd"}
POST /login/internalResetPasswordSubmit?Toketoken=random_char&m=1234&nid=random_char HTTP/1.1
Host: subdomain.example.com
Cookie: all_required_cookies
{"email":"[email protected]","password":"new_passwd","confirmPassword":"new_passwd"}
Etki, yöneticilerin Hesap Parolasını değiştirerek ve böylece yönetici hesabına tam erişim sağlayarak artırılabilir.
Bunu 28 Ocak 12:30 IST'de Bildirdim
Sabah ekipten kopyalanamayacağını söyleyen bir yanıt aldım ve onlar tarafından oluşturulan test hesabını devralmamı istedi. Bu yüzden onlara mümkün olan en kısa sürede yanıt vermek istedim ama raporumla ilgili yorumları aldığımda üniversitedeydim, bu yüzden sorunu üniversite laboratuvarımızda yeniden oluşturmaya karar verdim. kolej bilgisayarı ve her şey hazır olduğunda nihayet aynısını yeniden oluşturdum ve Bugcrowd Ekibi tarafından oluşturulan test hesabının şifresini değiştirdim ve konsepti kanıtlamak için kullanıcı adımla profili düzenledim ve raporu gönderdim.
5 dakika içinde rapor Triyajlandı ve öncelik P1 olarak ayarlandı
Ve ertesi gün şirket, yukarıdaki Ekran Görüntüsünde görülebilen sunumum için Ödülü tahsis etti.
Şimdilik bu kadar ve Okuduğunuz için teşekkürler ve umarım bu içeriği beğenmişsinizdir, yeni bir Öğrenme ve Deneyim ile bir sonraki blog yazısında görüşmek üzere!!!
Hakkımda daha fazla bilgi edinmek istiyorsanız bu web sitesine bakın

![Bağlantılı Liste Nedir? [Bölüm 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































