Spellbound Servants
Chall do HackTheBoo (evento de Halloween do HackTheBox). Desafio resolvido em 24/10.
Analisando o código, é possível perceber que a função isAuthenticated()
está vulnerável a uma desserialização insegura. Ela é chamada na rota /home
com o objetivo de verificar se o usuário está autenticado ou não.
Depois de encontrar a vulnerabilidade no código, criei um usuário na aplicação atraves do endpoint /register
e autentiquei.
Após criar a payload, só precisei enviá-la no valor do cookie e, em seguida, acessar o path da aplicação para validar se o payload tinha sido trigado.
Last updated