表单提交下的越权删除漏洞

admin 2026-09-13 05:12:27 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文记录作者在私有漏洞赏金计划中发现越权删除漏洞的实战过程。通过子域名枚举发现灵感收集平台,利用发布端点未验证请求状态字段的缺陷,将拒绝改为批准绕过审核。进一步通过替换文章ID参数,成功删除受害者文章,放大漏洞影响并获得赏金。文章展示了IDOR漏洞的发现与利用思路,对渗透测试人员具有参考价值。 综合评分: 82 文章分类: 漏洞分析,实战经验,WEB安全,渗透测试


表单提交下的越权删除漏洞

Adhamkhairy Adhamkhairy

漏洞集萃

2026年9月11日 11:11 山东

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

本公众号所发布的文章内容仅供学习与交流使用,禁止用于任何非法用途;如有侵权烦请告知,我们会立即删除并致歉,谢谢

在测试一个私有漏洞赏金计划时,我遇到了一个

作者: Adhamkhairy
原文链接: https://0xsponge.medium.com/how-i-got-my-first-bounty-70cd498b9fc5

在进行大规模子域名枚举时,我发现了一个名为 inspire.example.com的子域名,该子域名专门用于收集网站设计灵感。其核心功能允许用户通过表单提交设计创意,并等待管理员审核和批准。

但我是呢?难道我还要等管理员批准吗?不,我不得不绕过这个流程。

在检查端点时,我发现点击“发布”按钮会向 /example/api_path/publish该端点,并携带以下数据: {"id":"inspiration-post-id","status":"Denied"}

于是我心想——干脆把“拒绝”改成“批准”,看看服务器会不会盲目地相信它?

令人惊讶的是,服务器竟然在未进行任何验证的情况下就相信了我的请求!!!

但当我提交报告后,他们将其标记为“低优先级”。他们的理由是,管理员会定期审查帖子,并大约每20分钟删除一次。

因此,我决定必须让这个漏洞变得更值得悬赏,并放大其影响。

于是,我开始深入研究该 /example/api_path/publish该端点进行更深入的探究。我再次尝试复现该漏洞,在第一次请求返回后 {"success":true,"newStatus":"Approved"}后,我再次发送了相同的请求。这次,服务器返回了 {"success":true,"newStatus":"Unpublished"}. 嗯……有意思。

于是我不禁想——我能否将 ID 改为任何其他文章的 ID,然后将其设为“未发布”?但有一个问题:我该如何获取那个随机的 ID 呢?

于是,我记下了那篇给我带来灵感的文章的 ID,发布了这篇文章,打开了该文章的页面,并查看了源代码。我搜索了自己的文章 ID,想看看它是否被硬编码了,出乎意料的是,我发现它就在一个名为 Dynamic-page-id.

我在 /example/api_path/publish请求中,将我的帖子 ID 替换成了受害者的 ID,出乎意料的是,服务器接受了该请求并删除了受害者的帖子。我提交了报告,并获得了我的 Bountyyy

觉得本文内容对您有启发或帮助? 点个关注➕,获取更多深度分析与前沿资讯!

👉 往期精选

逻辑漏洞:邮箱注册 tips #11

非常用403绕过 Tips

Android IPC 漏洞利用系列

新技术绕过文件上传


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:漏洞集萃 Adhamkhairy Adhamkhairy《表单提交下的越权删除漏洞》

表单提交下的越权删除漏洞 网络安全文章

表单提交下的越权删除漏洞

文章总结: 本文记录作者在私有漏洞赏金计划中发现越权删除漏洞的实战过程。通过子域名枚举发现灵感收集平台,利用发布端点未验证请求状态字段的缺陷,将拒绝改为批准绕过
评论:0   参与:  0