Skip to content

20260222172552.png

LAB

Al iniciar como usuario administrador podremos observar que tiene un apartado Admin Panel.. En el cual puede otorgar privilegios a un administrador.

20260222173309.png

Al otorgar privilegios este envía una solicitud por el metodo post:

  • Otorgar privilegios de administrador:

20260222174805.png

  • Quitar privilegios de administrador:

20260222174840.png

Ahora, al cambiar la cookie del usuario admnistrador al del usuario wiener, el servidor nos da una respuesta de 401 Unauthorized

20260222174430.png

Al cambiar de método de POST a GET y volver a enviar la solicitud podemos observar que el servidor devuelve un 302 Found

c
GET /admin-roles?username=carlos&action=upgrade HTTP/2
Host: 0a60000b044ff59481f9c59100da006d.web-security-academy.net
Cookie: session=ZLbxPYH1trWg9PNaqlQQbVD8uGrkz3pd

20260222175556.png

Por lo que el usuario wiener ahora tiene el privilegio de admin.

20260222175619.png