На странице
apsyleg1 мин
#portswigger #access-control #web-security

Незащищённая админка

Лаборатория

Unprotected admin functionality · Apprentice

Решение

Дано

This lab has an unprotected admin panel.

Solve the lab by deleting the user carlos.

Анализ задания

Коротко и понятно: админка без защиты. Удалить пользователя carlos.

Разведка

Го посмотрим, что там вообще происходит. Стоит обратить внимание на JS-файлы и код. На сайте размещаются товары — если речь про админку, то стоит смотреть карточку товара.

Ага, похоже, не то направление.

Тут скорее речь про брутфорс имён админки:

  1. Попробовать /admin.
  2. Чекнуть содержимое robots.txt.
  3. Брутфорс админки по словарю.

/admin не прошло, а вот в robots.txt сюрприз:

Disallow: /administrator-panel

Заходим туда — /administrator-panel. Удаляем пользователя. Лаба решена!