文章总结: 本文记录作者在私有漏洞赏金计划中发现越权删除漏洞的实战过程。通过子域名枚举发现灵感收集平台,利用发布端点未验证请求状态字段的缺陷,将拒绝改为批准绕过审核。进一步通过替换文章ID参数,成功删除受害者文章,放大漏洞影响并获得赏金。文章展示了IDOR漏洞的发现与利用思路,对渗透测试人员具有参考价值。 综合评分: 82 文章分类: 漏洞分析,实战经验,WEB安全,渗透测试
表单提交下的越权删除漏洞
Adhamkhairy Adhamkhairy
漏洞集萃
2026年9月11日 11:11 山东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
本公众号所发布的文章内容仅供学习与交流使用,禁止用于任何非法用途;如有侵权烦请告知,我们会立即删除并致歉,谢谢
在测试一个私有漏洞赏金计划时,我遇到了一个
作者: Adhamkhairy
原文链接: https://0xsponge.medium.com/how-i-got-my-first-bounty-70cd498b9fc5
在进行大规模子域名枚举时,我发现了一个名为 inspire.example.com的子域名,该子域名专门用于收集网站设计灵感。其核心功能允许用户通过表单提交设计创意,并等待管理员审核和批准。
但我是呢?难道我还要等管理员批准吗?不,我不得不绕过这个流程。
在检查端点时,我发现点击“发布”按钮会向 /example/api_path/publish该端点,并携带以下数据: {"id":"inspiration-post-id","status":"Denied"}
于是我心想——干脆把“拒绝”改成“批准”,看看服务器会不会盲目地相信它?
令人惊讶的是,服务器竟然在未进行任何验证的情况下就相信了我的请求!!!
但当我提交报告后,他们将其标记为“低优先级”。他们的理由是,管理员会定期审查帖子,并大约每20分钟删除一次。
因此,我决定必须让这个漏洞变得更值得悬赏,并放大其影响。
于是,我开始深入研究该 /example/api_path/publish该端点进行更深入的探究。我再次尝试复现该漏洞,在第一次请求返回后 {"success":true,"newStatus":"Approved"}后,我再次发送了相同的请求。这次,服务器返回了 {"success":true,"newStatus":"Unpublished"}.
嗯……有意思。
于是我不禁想——我能否将 ID 改为任何其他文章的 ID,然后将其设为“未发布”?但有一个问题:我该如何获取那个随机的 ID 呢?
于是,我记下了那篇给我带来灵感的文章的 ID,发布了这篇文章,打开了该文章的页面,并查看了源代码。我搜索了自己的文章 ID,想看看它是否被硬编码了,出乎意料的是,我发现它就在一个名为 Dynamic-page-id.
我在 /example/api_path/publish请求中,将我的帖子 ID 替换成了受害者的 ID,出乎意料的是,服务器接受了该请求并删除了受害者的帖子。我提交了报告,并获得了我的 Bountyyy!
觉得本文内容对您有启发或帮助? 点个关注➕,获取更多深度分析与前沿资讯!
👉 往期精选
逻辑漏洞:邮箱注册 tips #11
非常用403绕过 Tips
Android IPC 漏洞利用系列
新技术绕过文件上传
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:漏洞集萃 Adhamkhairy Adhamkhairy《表单提交下的越权删除漏洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论