Hoşgeldin Misafir

Nereyi Hackledim Bilmiyorum (Bug Bounty)

Stronger_Cracker

25 Tem 2022
6,396 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Herkese selamlar arkadaşlar. Bugün bu makalede HOST HEADER INJECTION ve HTML INJECTION ve zafiyetlerini kullanarak tespit etmiş olduğum zafiyetlerini bug bounty kapsamında kabul edilen bug bounty raporumu inceleyeceğiz. İyi forumlar

Leather.io Üzerinde Host Header Injection ve HTML Injection Zafiyeti Analizi

Giriş

Modern web uygulamaları, gelen istekleri yönlendirmek veya dinamik içerik oluşturmak için HTTP başlıklarını (headers) kullanır. Ancak, bu başlıklar doğrulanmadan doğrudan HTML çıktısına yansıtıldığında, ciddi güvenlik açıklarına yol açabilir. Bu makalede, Leather.io üzerinde tespit ettiğim ve saldırganın sayfa içeriğini manipüle etmesine olanak tanıyan Host Header Injection zafiyetini inceleyeceğiz.

Zafiyetin Teknik Özeti

Yapılan testlerde, sunucunun X-Forwarded-Host başlığı üzerinden gönderilen verileri yeterli filtrelemeden geçirmeden HTML kodunun içine (<meta>, <link>, <script> etiketleri gibi) yerleştirdiği tespit edilmiştir. Bu durum, saldırganın kendi kontrolündeki bir web sitesini veya zararlı scriptleri hedef siteye enjekte etmesine imkan tanır.

  • Hazırlık Aşaması: İlk olarak, zafiyetin etkisini göstermek adına GitHub Pages üzerinde basit bir HTML Injection ve XSS içeren şu sayfayı oluşturdum:

URL: https://osmanc4hit.github.io/xss-test-or-html/deneme.html
İçerik: <html><body><h1>Hacked</h1><script>alert(1)</script></body></html>
  • İstek ve tetikleme: Online cURL araçları (ReqBin vb.) kullanılarak hedef siteye özel bir başlık gönderildi.
curl -s -i -H "X-Forwarded-Host: osmanc4hit.github.io/xss-test-or-html/deneme.html" https://leather.io/ | grep osmanc4hit.github.io
  • Bulgular: Sunucudan dönen 200 OK yanıtında, gönderilen zararlı URL'nin sayfa kaynağındaki meta ve link etiketlerine başarıyla yerleştiği görüldü. Bu durum, uygulamanın dışarıdan gelen ana bilgisayar (host) bilgisini körü körüne kabul ettiğini kanıtlamaktadır.

Etki Analizi (Impact)

Bu zafiyetin başarılı bir şekilde sömürülmesi sonucunda şu riskler ortaya çıkabilir:
  1. İçerik Manipülasyonu: Saldırgan, sayfanın markasını veya içeriğini taklit ederek kullanıcıları yanıltabilir.
  2. Kimlik Avı (Phishing): Güvenilir bir alan adı (leather.io) üzerinden zararlı linklerin meşru görünmesi sağlanarak sosyal mühendislik saldırıları kolaylaştırılabilir.
  3. Önbellek Zehirlenmesi (Web Cache Poisoning): CDN veya arka uç sistemlerin bu sahte host bilgisini önbelleğe alması durumunda, zafiyet tüm kullanıcıları etkileyecek hale gelebilir.
  4. Arama Motoru Manipülasyonu: Yanlış yönlendirmeler ile sitenin SEO değeri düşürülebilir veya kullanıcılar farklı mecralara yönlendirilebilir.

Çözüm Önerileri

  • Güvenli Başlık Kullanımı: Uygulama, Host veya X-Forwarded-Host başlıklarına güvenmemeli; bunun yerine sunucu tarafında tanımlanmış sabit bir beyaz liste (whitelist) kullanmalıdır.
  • Input Validation: Gelen tüm HTTP başlıkları sıkı bir doğrulamadan geçirilmelidir.
  • Output Encoding: HTML içine yansıtılan tüm dinamik veriler encode edilerek tarayıcının bunları bir kod olarak çalıştırması engellenmelidir.

REFERANSLAR

rms6ka8.png


mwavuwd.png


e9lgsfk.png


4ufuti5.png
 

CW-ommah

17 Ocak 2022
904 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
50 tane konu döktürmüşsünüz hocam hangi birini okuyalım hangi birini okumayalım 😄
bide hocam size zahmet Courier New fontunu kullanıp 18 puntoda yazabilirmisiniz daha rahat okunması için