Auth Bypass Info Disclosure
| Plataforma | PortSwigger Web Security Academy |
|---|---|
| Dificultad | 🟢 Muy fácil |
| Sistema operativo | 🌐 Web |
| Estado | Terminada |
| Técnicas | #web#information-disclosure |
| Extensión | 124 palabras · 1 min |
| Máquina original | https://portswigger.net/web-security/information-disclosure/exploiting/lab-infoleak-authentication-bypass |
Auth Bypass Info Disclosure
Plataforma: PortSwigger Web Security Academy | Dificultad: Muy Fácil | IP:
<IP>
📝 Resumen
Máquina de tipo muy_facil en la que nos dice que debemos borrar a Carlos aprovechando una fuga de datos que tienen en el panel de administrador.
🔍 Explotación
Básicamente nos vamos a admin y nos aparece que

Puesto que nos dice solo los usuarios locales pueden acceder al panel (y a eso le añadimos la pista que nos da el enunciado) basta con añadir algunas cabeceras indicando que la ip solicitada es localhost (aunque sea mentira).
Para ello pruebo las cabeceras X-Real-IP, X-Custom-IP-Authorization y X-Forwarded-For
Finalmente tenemos que:
X-Custom-Ip-Authorization: 127.0.0.1
Teniendo en cuenta que las otras no funcionan pero X-Custom-Ip-Authorization si.
Solucionamos el lab borrando a Carlos
