Skip to content

20260327030426.png

LAB

20260327030439.png

20260327030606.png

Al ingresar veremos que el login se tramita mediante un json, así mismo podemos usar el siguiente recurso para bypasear el login con el usuario adminitrador.

20260327031013.png

Vemos que haciendo uso de regex y una negación para la contraseña se puede bypasear el login.

20260327031141.png

c
{"username": {"$regex": "admin*"}, "password": {"$ne": null}}

Luego podemos usar la sesion que recibimos para luego ingresar a la cuenta del usuario administrador.

20260327031218.png