Stronger_Cracker
- 25 Tem 2022
- 6,396 Mesaj
Aktiflik
Seviye
Deneyim
Herkese selamlar arkadaşlar. Bugün bu makalede HOST HEADER INJECTION ve HTML INJECTION ve zafiyetlerini kullanarak tespit etmiş olduğum zafiyetlerini bug bounty kapsamında kabul edilen bug bounty raporumu inceleyeceğiz. İyi forumlar
Leather.io Üzerinde Host Header Injection ve HTML Injection Zafiyeti Analizi
REFERANSLAR
Leather.io Üzerinde Host Header Injection ve HTML Injection Zafiyeti Analizi
Giriş
Modern web uygulamaları, gelen istekleri yönlendirmek veya dinamik içerik oluşturmak için HTTP başlıklarını (headers) kullanır. Ancak, bu başlıklar doğrulanmadan doğrudan HTML çıktısına yansıtıldığında, ciddi güvenlik açıklarına yol açabilir. Bu makalede, Leather.io üzerinde tespit ettiğim ve saldırganın sayfa içeriğini manipüle etmesine olanak tanıyan Host Header Injection zafiyetini inceleyeceğiz.Zafiyetin Teknik Özeti
Yapılan testlerde, sunucunun X-Forwarded-Host başlığı üzerinden gönderilen verileri yeterli filtrelemeden geçirmeden HTML kodunun içine (<meta>, <link>, <script> etiketleri gibi) yerleştirdiği tespit edilmiştir. Bu durum, saldırganın kendi kontrolündeki bir web sitesini veya zararlı scriptleri hedef siteye enjekte etmesine imkan tanır.- Hazırlık Aşaması: İlk olarak, zafiyetin etkisini göstermek adına GitHub Pages üzerinde basit bir HTML Injection ve XSS içeren şu sayfayı oluşturdum:
URL: https://osmanc4hit.github.io/xss-test-or-html/deneme.html
İçerik: <html><body><h1>Hacked</h1><script>alert(1)</script></body></html>
- İstek ve tetikleme: Online cURL araçları (ReqBin vb.) kullanılarak hedef siteye özel bir başlık gönderildi.
curl -s -i -H "X-Forwarded-Host: osmanc4hit.github.io/xss-test-or-html/deneme.html" https://leather.io/ | grep osmanc4hit.github.io
- Bulgular: Sunucudan dönen 200 OK yanıtında, gönderilen zararlı URL'nin sayfa kaynağındaki meta ve link etiketlerine başarıyla yerleştiği görüldü. Bu durum, uygulamanın dışarıdan gelen ana bilgisayar (host) bilgisini körü körüne kabul ettiğini kanıtlamaktadır.
Etki Analizi (Impact)
Bu zafiyetin başarılı bir şekilde sömürülmesi sonucunda şu riskler ortaya çıkabilir:- İçerik Manipülasyonu: Saldırgan, sayfanın markasını veya içeriğini taklit ederek kullanıcıları yanıltabilir.
- Kimlik Avı (Phishing): Güvenilir bir alan adı (leather.io) üzerinden zararlı linklerin meşru görünmesi sağlanarak sosyal mühendislik saldırıları kolaylaştırılabilir.
- Önbellek Zehirlenmesi (Web Cache Poisoning): CDN veya arka uç sistemlerin bu sahte host bilgisini önbelleğe alması durumunda, zafiyet tüm kullanıcıları etkileyecek hale gelebilir.
- Arama Motoru Manipülasyonu: Yanlış yönlendirmeler ile sitenin SEO değeri düşürülebilir veya kullanıcılar farklı mecralara yönlendirilebilir.
Çözüm Önerileri
- Güvenli Başlık Kullanımı: Uygulama, Host veya X-Forwarded-Host başlıklarına güvenmemeli; bunun yerine sunucu tarafında tanımlanmış sabit bir beyaz liste (whitelist) kullanmalıdır.
- Input Validation: Gelen tüm HTTP başlıkları sıkı bir doğrulamadan geçirilmelidir.
- Output Encoding: HTML içine yansıtılan tüm dinamik veriler encode edilerek tarayıcının bunları bir kod olarak çalıştırması engellenmelidir.
REFERANSLAR

