Saklanan DOM XSS

Apr 07 2023
Kritik bir güvenlik açığını keşfetme ve giderme
Web uygulamasını test ederken Depolanmış DOM XSS güvenlik açığı buldum. Çevrimiçi uygulamada, kullanıcıların veritabanında saklanacak verileri girebilecekleri ve güvenlik açığının bulunduğu sonraki sayfalarda sunulabilecekleri bir alan vardır.
yazar tarafından ekran görüntüsü

Web uygulamasını test ederken Depolanmış DOM XSS güvenlik açığı buldum. Çevrimiçi uygulamada, kullanıcıların veritabanında saklanacak verileri girebilecekleri ve güvenlik açığının bulunduğu sonraki sayfalarda sunulabilecekleri bir alan vardır.

Bir saldırgan, kurbanın tarayıcısında rasgele kod çalıştırmak ve potansiyel olarak hassas bilgileri çalmak veya kurbanın makinesini tamamen tehlikeye atmak için bu kusuru kullanabilir.

Bir kullanıcı, programın sonraki sayfalarında görünen bir alana dikkatlice oluşturulmuş bir girdi girdiğinde, güvenlik açığı etkinleştirilir.

Girdi, veritabanına kaydedilmeden ve sonraki sitelerde gösterilmeden önce yeterince temizlenmez, bu da bir saldırganın rastgele HTML ve JavaScript kodu eklemesine olanak tanır.

Bu kod daha sonra, kurban savunmasız web sitesine eriştiğinde kurbanın tarayıcısı tarafından gerçekleştirilir ve saldırganın hassas verileri çalmasına veya kurbanın adına faaliyetler gerçekleştirmesine olanak tanır.

Çoğaltma Adımları:

  1. Web uygulamasında normal bir kullanıcı olarak oturum açın
  2. Verilerin girildiği ve veritabanında saklandığı bölüme gidin
  3. Aşağıdaki yükü bir metin alanına girin:
  4. "><img src="x" onerror="alert(1)">
    

6. “1” uyarı mesajı görüntülenecektir.

Kavramın ispatı:

Burada, saklı dom xss'i uygulamak için bir laboratuvar sağlıyorum.

Darbe:

Bu güvenlik açığı, bir saldırgan tarafından kullanıcı parolaları, oturum belirteçleri ve özel veriler gibi hassas verileri almak için kullanılabilir.

Kurban adına para transferi yapmak, yetkisiz satın almalar yapmak veya hesap ayarlarını değiştirmek gibi şeyler yapmanın yanı sıra bunu yapmak için kullanabilirler. Bir saldırgana kurbanın hesabı üzerinde tam erişim sağladığından, bu güvenlik açığının ciddi sonuçları vardır.

öneriler:

  • Veritabanında saklamadan veya uygulamanın diğer sayfalarında görüntülemeden önce tüm kullanıcı girişlerini sterilize edin.
  • Satır içi komut dosyalarının yürütülmesini önlemek ve harici komut dosyalarının kaynaklarını sınırlamak için İçerik Güvenliği Politikası (CSP) başlıklarını uygulayın.
  • Diğer güvenlik açıklarını belirlemek ve ele almak için web uygulamasının düzenli güvenlik değerlendirmelerini gerçekleştirin.