Skip to content

Authentication bypass via flawed state machine

[20260310162418.png]

LAB

Al iniciar sesión en el sitio web, observamos que podemos elegir el rol con el que podemos ingresar.

[20260310162814.png]

Al interceptar y seguir el flujo, podemos observar que hace una solicitud a /role-selector

Una post:

[20260310163632.png]

Y otra GET:

[20260310164022.png]

Al eliminar la solicitud GET y luego ir a /.

[20260310164050.png]

En el sitio web vemos que se tiene el panel de administrador.

[20260310164108.png]