hacktricks/pentesting-web/reset-password.md

12 KiB

Bypass de Redefinição/Esquecimento de Senha

{% hint style="success" %} Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Junte-se ao HackenProof Discord para se comunicar com hackers experientes e caçadores de bugs!

Insights de Hacking
Engaje-se com conteúdo que explora a emoção e os desafios do hacking

Notícias de Hacking em Tempo Real
Mantenha-se atualizado com o mundo do hacking em ritmo acelerado através de notícias e insights em tempo real

Últimos Anúncios
Fique informado sobre os novos programas de recompensas por bugs lançados e atualizações cruciais da plataforma

Junte-se a nós no Discord e comece a colaborar com os melhores hackers hoje!

Vazamento de Token de Redefinição de Senha Via Referer

  • O cabeçalho HTTP referer pode vazar o token de redefinição de senha se estiver incluído na URL. Isso pode ocorrer quando um usuário clica em um link de um site de terceiros após solicitar uma redefinição de senha.
  • Impacto: Potencial tomada de conta via ataques de Cross-Site Request Forgery (CSRF).
  • Exploração: Para verificar se um token de redefinição de senha está vazando no cabeçalho referer, solicite uma redefinição de senha para seu endereço de e-mail e clique no link de redefinição fornecido. Não altere sua senha imediatamente. Em vez disso, navegue até um site de terceiros (como Facebook ou Twitter) enquanto intercepta as requisições usando o Burp Suite. Inspecione as requisições para ver se o cabeçalho referer contém o token de redefinição de senha, pois isso pode expor informações sensíveis a terceiros.
  • Referências:
  • HackerOne Report 342693
  • HackerOne Report 272379
  • Artigo sobre Vazamento de Token de Redefinição de Senha

Envenenamento de Redefinição de Senha

  • Os atacantes podem manipular o cabeçalho Host durante as solicitações de redefinição de senha para direcionar o link de redefinição para um site malicioso.
  • Impacto: Leva a uma potencial tomada de conta ao vazar tokens de redefinição para os atacantes.
  • Passos de Mitigação:
  • Valide o cabeçalho Host contra uma lista de domínios permitidos.
  • Use métodos seguros do lado do servidor para gerar URLs absolutas.
  • Correção: Use $_SERVER['SERVER_NAME'] para construir URLs de redefinição de senha em vez de $_SERVER['HTTP_HOST'].
  • Referências:
  • Artigo da Acunetix sobre Envenenamento de Redefinição de Senha

Redefinição de Senha Manipulando o Parâmetro de E-mail

Os atacantes podem manipular a solicitação de redefinição de senha adicionando parâmetros de e-mail adicionais para desviar o link de redefinição.

  • Adicione o e-mail do atacante como segundo parâmetro usando &
POST /resetPassword
[...]
email=victim@email.com&email=attacker@email.com
  • Adicione o e-mail do atacante como segundo parâmetro usando %20
POST /resetPassword
[...]
email=victim@email.com%20email=attacker@email.com
  • Adicione o e-mail do atacante como segundo parâmetro usando |
POST /resetPassword
[...]
email=victim@email.com|email=attacker@email.com
  • Adicione o e-mail do atacante como segundo parâmetro usando cc
POST /resetPassword
[...]
email="victim@mail.tld%0a%0dcc:attacker@mail.tld"
  • Adicione o e-mail do atacante como segundo parâmetro usando bcc
POST /resetPassword
[...]
email="victim@mail.tld%0a%0dbcc:attacker@mail.tld"
  • Adicione o e-mail do atacante como segundo parâmetro usando ,
POST /resetPassword
[...]
email="victim@mail.tld",email="attacker@mail.tld"
  • Adicione o e-mail do atacante como segundo parâmetro no array json
POST /resetPassword
[...]
{"email":["victim@mail.tld","atracker@mail.tld"]}

Mudando o Email e a Senha de qualquer Usuário através de Parâmetros da API

  • Os atacantes podem modificar os parâmetros de email e senha em solicitações da API para alterar as credenciais da conta.
POST /api/changepass
[...]
("form": {"email":"victim@email.tld","password":"12345678"})
  • Passos de Mitigação:
  • Garantir validação rigorosa de parâmetros e verificações de autenticação.
  • Implementar registro e monitoramento robustos para detectar e responder a atividades suspeitas.
  • Referência:
  • Full Account Takeover via API Parameter Manipulation

Sem Limitação de Taxa: Bombardeio de Email

  • A falta de limitação de taxa em solicitações de redefinição de senha pode levar ao bombardeio de email, sobrecarregando o usuário com emails de redefinição.
  • Passos de Mitigação:
  • Implementar limitação de taxa com base no endereço IP ou na conta do usuário.
  • Usar desafios CAPTCHA para prevenir abusos automatizados.
  • Referências:
  • HackerOne Report 280534

Descubra Como o Token de Redefinição de Senha é Gerado

  • Compreender o padrão ou método por trás da geração de tokens pode levar à previsão ou força bruta de tokens. Algumas opções:
  • Baseado em Timestamp
  • Baseado no UserID
  • Baseado no email do Usuário
  • Baseado no Primeiro Nome e Sobrenome
  • Baseado na Data de Nascimento
  • Baseado em Criptografia
  • Passos de Mitigação:
  • Usar métodos fortes e criptográficos para geração de tokens.
  • Garantir aleatoriedade e comprimento suficientes para prevenir previsibilidade.
  • Ferramentas: Use Burp Sequencer para analisar a aleatoriedade dos tokens.

UUID Adivinhável

  • Se UUIDs (versão 1) forem adivinháveis ou previsíveis, atacantes podem forçá-los a gerar tokens de redefinição válidos. Verifique:

{% content-ref url="uuid-insecurities.md" %} uuid-insecurities.md {% endcontent-ref %}

  • Passos de Mitigação:
  • Usar GUID versão 4 para aleatoriedade ou implementar medidas de segurança adicionais para outras versões.
  • Ferramentas: Use guidtool para analisar e gerar GUIDs.

Manipulação de Resposta: Substituir Resposta Ruim por Boa

  • Manipulando respostas HTTP para contornar mensagens de erro ou restrições.
  • Passos de Mitigação:
  • Implementar verificações do lado do servidor para garantir a integridade da resposta.
  • Usar canais de comunicação seguros como HTTPS para prevenir ataques man-in-the-middle.
  • Referência:
  • Critical Bug in Live Bug Bounty Event

Usando Token Expirado

  • Testando se tokens expirados ainda podem ser usados para redefinição de senha.
  • Passos de Mitigação:
  • Implementar políticas rigorosas de expiração de tokens e validar a expiração do token no lado do servidor.

Força Bruta do Token de Redefinição de Senha

  • Tentando forçar o token de redefinição usando ferramentas como Burpsuite e IP-Rotator para contornar limites de taxa baseados em IP.
  • Passos de Mitigação:
  • Implementar mecanismos robustos de limitação de taxa e bloqueio de conta.
  • Monitorar atividades suspeitas indicativas de ataques de força bruta.

Tente Usar Seu Token

  • Testando se o token de redefinição do atacante pode ser usado em conjunto com o email da vítima.
  • Passos de Mitigação:
  • Garantir que os tokens estejam vinculados à sessão do usuário ou a outros atributos específicos do usuário.

Invalidar Sessão ao Sair/Redefinir Senha

  • Garantir que as sessões sejam invalidadas quando um usuário sair ou redefinir sua senha.
  • Passos de Mitigação:
  • Implementar gerenciamento adequado de sessões, garantindo que todas as sessões sejam invalidadas ao sair ou redefinir a senha.

Invalidar Sessão ao Sair/Redefinir Senha

  • Tokens de redefinição devem ter um tempo de expiração após o qual se tornam inválidos.
  • Passos de Mitigação:
  • Definir um tempo de expiração razoável para tokens de redefinição e aplicá-lo rigorosamente no lado do servidor.

Referências

Junte-se ao HackenProof Discord para se comunicar com hackers experientes e caçadores de bugs!

Insights de Hacking
Engaje-se com conteúdo que explora a emoção e os desafios do hacking

Notícias de Hack em Tempo Real
Mantenha-se atualizado com o mundo acelerado do hacking através de notícias e insights em tempo real

Últimos Anúncios
Fique informado sobre as novas recompensas de bugs lançadas e atualizações cruciais da plataforma

Junte-se a nós no Discord e comece a colaborar com os melhores hackers hoje!

{% hint style="success" %} Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}