HiddenRedirection BugBountyLabs (Principiante)
Instalación
Cuando obtenemos el .zip nos lo pasamos al entorno en el que vamos a empezar a hackear la maquina y haremos lo siguiente.
unzip bugbountylabs_hiddenredirection.zipNos lo descomprimira y despues montamos la maquina de la siguiente forma.
python3 bugbountylabs_hiddenredirection.pyInfo:
██████╗ ██╗ ██╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗███╗ ██╗████████╗██╗ ██╗ ██╗ █████╗ ██████╗ ███████╗
██╔══██╗██║ ██║██╔════╝ ██╔══██╗██╔═══██╗██║ ██║████╗ ██║╚══██╔══╝╚██╗ ██╔╝ ██║ ██╔══██╗██╔══██╗██╔════╝
██████╔╝██║ ██║██║ ███╗ ██████╔╝██║ ██║██║ ██║██╔██╗ ██║ ██║ ╚████╔╝ ██║ ███████║██████╔╝███████╗
██╔══██╗██║ ██║██║ ██║ ██╔══██╗██║ ██║██║ ██║██║╚██╗██║ ██║ ╚██╔╝ ██║ ██╔══██║██╔══██╗╚════██║
██████╔╝╚██████╔╝╚██████╔╝ ██████╔╝╚██████╔╝╚██████╔╝██║ ╚████║ ██║ ██║ ███████╗██║ ██║██████╔╝███████║
╚═════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═══╝ ╚═╝ ╚═╝ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚══════╝
Fundadores
El Pingüino de Mario
Curiosidades De Hackers
Cofundadores
Zunderrub
CondorHacks
Lenam
Descargando la máquina hiddenredirection, espere por favor...
[########################################] 100%
Descarga completa.
La IP de la máquina hiddenredirection es -> 172.17.0.2
Presiona Ctrl+C para detener la máquinaPor lo que cuando terminemos de hackearla, le damos a Ctrl+C y nos eliminara la maquina para que no se queden archivos basura.
Escaneo de puertos
Info:
Vemos que tenemos un puerto 8080 en el que si entramos veremos exactamente 50 enlaces, nos indica que tendremos que descubrir cual de todos es vulnerable a un OpenRedirect.
Vamos a crearnos un script para ver que URL es la vulnerable:
detectURL.py
Ahora lo tendremos que ejecutar de la siguiente forma:
Info:
Vemos que el numero 20 es el vulnerable, por lo que vamos a probarlo de forma manual, abriremos BurpSuite y capturaremos la peticion dandole a al enlace del numero 20.
Veremos algo asi:
Ahora si le damos a enviar con google.es y volvemos a donde le dimos en la pagina veremos lo siguiente:

Vemos que ha funcionado, por lo que habremos terminado la maquina pudiendo haber explotado la vulnerabilidad de Open Redirect.
Last updated