• XSS.stack #1 – первый литературный журнал от юзеров форума

Подмена имени хоста Laravel (Host Header Poisoning)

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 332
Приложения на Laravel, при настройках по умолчанию, уязвимы к подмене имени хоста через X-Forwarded-Host, так как считают значение заголовка доверенным.

К примеру, отправляя запрос на сброс пароля, добавив при этом заголовок X-Forwarded-Host: attacker.com, на почту пользователю придет ссылка вида:
Код:
https://attacker.com/reset-password/<reset-token>?email=user@example.com
Кликнув в письме на которую, атакующий в логах может увидеть токен для сброса пароля.

Видео
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх