Skip to content

20260222171056.png

LAB

En el sitio web encontraremos un apartado para el usuario administrador.

20260222171546.png

El cual al ingresar este nos devolverá un Access denied

20260222171601.png

Investigando encontré que se puede agregar un encabezado que es X-Original-Url al que podemos indicarle la ruta de un directorio y así poder acceder

Al agregar este en nuestra solicitud podemos observar que podemos ingresar a la ruta del panel administrativo.

c
X-Original-Url: /admin

20260222171950.png

Por lo que para eliminar al usuario Carlos tenemos que enviar una solicitud a la siguiente ruta.

c
X-Original-Url: /admin/delete?username=carlos

Por lo que nuestra solicitud quedaría de la siguiente manera:

c
GET /?username=carlos HTTP/2
Host: 0a0a005f041c972281c7164900f800c2.web-security-academy.net
Cookie: session=cgYvra2hALD0uSs2t7xWRYbHHI8b33J4
X-Original-Url: /admin/delete

20260222172437.png

Al enviar la solicitud observamos que el servidor devuelve un 302 Found, el cual indica que se borro correctamente. Para que al verificar nuevamente podemos observar que el usuario Carlos fue eliminado.

20260222172511.png