Insecure Direct Object Reference (IDOR Zafiyeti) Nedir?

aslan aslan

Basın&Medya Ekibi Asistanı
1 Şub 2023
738
1
285
Türkiye Cumhuriyeti. 🇹🇷
yScasWd.png


Merhaba değerli THT üyeleri ben Grey hat kulübünden @aslan aslan bugün sizlerle birlikte IDOR zafiyetinden bahsetmiş olacağım ve bu zafiyet nedir nasıl tespit edilir korunma yoları nelerdir.



IDOR ZAFİYETİ NEDİR?


Günümüz dünyasında web uygulamalarında en fazla görünmekte olan IDOR (Insecure Direct Object Reference) zafiyeti. web uygulamasında yani yetkilendirme (authorization) düzgün yapılanmamasından kaynaklıdır. genel olarak web sitelerinde kullanıcı hesapları numaralandırarak kaydedilir.
örnek vermiş olursak. "https://example.com/account/?userid=123" ve gördüğünüz gibi (Authorization) düzgün yapılandırılmamışsa kötü niyetli hackerler bir kullanıcı kendi kendi bilgilerini değiştirirken "userid" parametresine kendi id'sinden başka bir id tanımlar ve başka kullanıcıların bilgililerini ele geçirmiş olur.



insecure-direct-object-reference-vulnerability.png




IDOR ZAFİYETİYLE NELER YAPILABİLİNİR.

Kullanıcı Hesaplarını devralabiliriz.

Hesap bilgilerini değiştire biliriz.

Yetkisiz olan hesaplarla yetkili kullanıcı gibi işlemler yapabiliriz (mesela adimin gibi istek gönderebiliriz).

Dosya paylaşımı sitelerine izni olmayan dosyaları okuyabiliriz.

Başka kullanıcılar adına alışveriş yapmak.





IDOR ZAFİYETİ SİTELERDE GENELİKLE NERELERDE BULUNULUR?


web uygulamalarında hesap bölümünde bulunulur.

yazı, resim, ses, video, paylaşabilen her yerde görülmektedir.


sitelerde yorum atabilen yerde görülmektedir.





IDOR ZAFİYETİ NASIL SÖMÜRÜLÜR.

Evet arkadaşlar sizlerle birlikte Portswigger üzerinden lab çözerek IDOR zafiyetini nasıl sömüreceğimizi göreceğiz.



1*5AAcMb83tjyH8NpA3dZ0hQ.png



evet gördüğünüz üzere karışımıza bir site çıkmakta ve bu sitede bulunan her yeri kontrol etikten sonra "live chat" denilen yere tıklıyoruz ve oradan IDOR zafiyetini tespit etmeye çalışacağız.


1*atL8XOn1-5kJSrwlFSqILg.png


evet buradan gelip input olan yere bir şeyler yazıyoruz. ve istediğimiz sonucu alamadık sonra gelip "View transcript" olan yere tıklıyoruz. ve 2txt olan yeri indirmemizi söylüyor ve indiriyoruz.


1*pgma3EWNB9fQKEYl-ETwCA.png


ondan sonra burp suite programını açıyoruz ve broxy girip kontrol ediyoruz ve görüyoruzki "live cht" indirmiş olduğumuz txt dosyası 2txt olarak geldi normalde 1txt olarak gelmesi lazımdı ve burada IDOR açığı olduğuna dair kanıt hadi gelin nasıl sömüreceğiz.

1*xxhCThvOzmYWK8_gt--ErQ.png


ve buradan 1txt olan dosyanın içine giriyoruz ve bizi burada kullanıcı carlosun şifresini gösterdi ve bu şifreyi alıp logine gireceğiz.

1*sVwctOh_Zzlra1It8JoDcA.png


evet arkadaşlar logine girdikten sonra carlos yazıp ve şifreyi girdikten sonra giriş yapıyoruz.

1*IQVidSeEIH55Jcucs7sl0w.png


ve gördüğünüz üzere şifre doğru ve labı başarlı şekilde birdik..




IDOR ZAFİYETİ NASIL ENGELENİR.

öneclikle kullanıcı hesapları userid=123 gibi değilde userid=202cb962ac59075b964b07152d234b70 eğer böyleyse(123 sayısının md5 ile hashlenmiş hali) ise bunlara benzer yapılar kulanılırsa daha sağlıklı olur. son olarak eğer bunun dışında "userid" olarak kulanılmak isteniliyorsa güvenli bir Authorization yapılırsa bu zafiyeten korunmuş oluruz.


Konumu buraya kadar okudunuz için teşekür ederim bidaki konuda görüşmek üzere.


BdExlJ.gif
 
Son düzenleme:

PanchiaNN

Anka Team Junior
29 Tem 2022
139
1
115
United States & Türkiye
yScasWd.png


Merhaba değerli THT üyeleri ben Grey hat kulübünden @aslan aslan bugün sizlerle birlikte IDOR zafiyetinden bahsetmiş olacağım ve bu zafiyet nedir nasıl tespit edilir korunma yoları nelerdir.



IDOR ZAFİYETİ NEDİR?


Günümüz dünyasında web uygulamalarında en fazla görünmekte olan IDOR (Insecure Direct Object Reference) zafiyeti. web uygulamasında yani yetkilendirme (authorization) düzgün yapılanmamasından kaynaklıdır. genel olarak web sitelerinde kullanıcı hesapları numaralandırarak kaydedilir.
örnek vermiş olursak. "https://example.com/account/?userid=123" ve gördüğünüz gibi (Authorization) düzgün yapılandırılmamışsa kötü niyetli hackerler bir kullanıcı kendi kendi bilgilerini değiştirirken "userid" parametresine kendi id'sinden başka bir id tanımlar ve başka kullanıcıların bilgililerini ele geçirmiş olur.



insecure-direct-object-reference-vulnerability.png




IDOR ZAFİYETİYLE NELER YAPILABİLİNİR.

Kullanıcı Hesaplarını devralabiliriz.

Hesap bilgilerini değiştire biliriz.

Yetkisiz olan hesaplarla yetkili kullanıcı gibi işlemler yapabiliriz (mesela adimin gibi istek gönderebiliriz).

Dosya paylaşımı sitelerine izni olmayan dosyaları okuyabiliriz.

Başka kullanıcılar adına alışveriş yapmak.





IDOR ZAFİYETİ SİTELERDE GENELİKLE NERELERDE BULUNULUR?


web uygulamalarında hesap bölümünde bulunulur.

yazı, resim, ses, video, paylaşabilen her yerde görülmektedir.


sitelerde yorum atabilen yerde görülmektedir.





IDOR ZAFİYETİ NASIL SÖMÜRÜLÜR.

Evet arkadaşlar sizlerle birlikte Portswigger üzerinden lab çözerek IDOR zafiyetini nasıl sömüreceğimizi göreceğiz.



1*5AAcMb83tjyH8NpA3dZ0hQ.png



evet gördüğünüz üzere karışımıza bir site çıkmakta ve bu sitede bulunan her yeri kontrol etikten sonra "live chat" denilen yere tıklıyoruz ve oradan IDOR zafiyetini tespit etmeye çalışacağız.


1*atL8XOn1-5kJSrwlFSqILg.png


evet buradan gelip input olan yere bir şeyler yazıyoruz. ve istediğimiz sonucu alamadık sonra gelip "View transcript" olan yere tıklıyoruz. ve 2txt olan yeri indirmemizi söylüyor ve indiriyoruz.


1*pgma3EWNB9fQKEYl-ETwCA.png


ondan sonra burp suite programını açıyoruz ve broxy girip kontrol ediyoruz ve görüyoruzki "live cht" indirmiş olduğumuz txt dosyası 2txt olarak geldi normalde 1txt olarak gelmesi lazımdı ve burada IDOR açığı olduğuna dair kanıt hadi gelin nasıl sömüreceğiz.

1*xxhCThvOzmYWK8_gt--ErQ.png


ve buradan 1txt olan dosyanın içine giriyoruz ve bizi burada kullanıcı carlosun şifresini gösterdi ve bu şifreyi alıp logine gireceğiz.

1*sVwctOh_Zzlra1It8JoDcA.png


evet arkadaşlar logine girdikten sonra carlos yazıp ve şifreyi girdikten sonra giriş yapıyoruz.

1*IQVidSeEIH55Jcucs7sl0w.png


ve gördüğünüz üzere şifre doğru ve labı başarlı şekilde birdik..




IDOR ZAFİYETİ NASIL ENGELENİR.

öneclikle kullanıcı hesapları userid=123 gibi değilde userid=202cb962ac59075b964b07152d234b70 eğer böyleyse(123 sayısının md5 ile hashlenmiş hali) ise bunlara benzer yapılar kulanılırsa daha sağlıklı olur. son olarak eğer bunun dışında "userid" olarak kulanılmak isteniliyorsa güvenli bir Authorization yapılırsa bu zafiyeten korunmuş oluruz.


Konumu buraya kadar okudunuz için teşekür ederim bidaki konuda görüşmek üzere.


BdExlJ.gif











Detaylı ve hoş bir anlatım olmuş emeğinize sağlık.
 

aslan aslan

Basın&Medya Ekibi Asistanı
1 Şub 2023
738
1
285
Türkiye Cumhuriyeti. 🇹🇷

Zwo

Katılımcı Üye
yScasWd.png


Merhaba değerli THT üyeleri ben Grey hat kulübünden @aslan aslan bugün sizlerle birlikte IDOR zafiyetinden bahsetmiş olacağım ve bu zafiyet nedir nasıl tespit edilir korunma yoları nelerdir.



IDOR ZAFİYETİ NEDİR?


Günümüz dünyasında web uygulamalarında en fazla görünmekte olan IDOR (Insecure Direct Object Reference) zafiyeti. web uygulamasında yani yetkilendirme (authorization) düzgün yapılanmamasından kaynaklıdır. genel olarak web sitelerinde kullanıcı hesapları numaralandırarak kaydedilir.
örnek vermiş olursak. "https://example.com/account/?userid=123" ve gördüğünüz gibi (Authorization) düzgün yapılandırılmamışsa kötü niyetli hackerler bir kullanıcı kendi kendi bilgilerini değiştirirken "userid" parametresine kendi id'sinden başka bir id tanımlar ve başka kullanıcıların bilgililerini ele geçirmiş olur.



insecure-direct-object-reference-vulnerability.png




IDOR ZAFİYETİYLE NELER YAPILABİLİNİR.

Kullanıcı Hesaplarını devralabiliriz.

Hesap bilgilerini değiştire biliriz.

Yetkisiz olan hesaplarla yetkili kullanıcı gibi işlemler yapabiliriz (mesela adimin gibi istek gönderebiliriz).

Dosya paylaşımı sitelerine izni olmayan dosyaları okuyabiliriz.

Başka kullanıcılar adına alışveriş yapmak.





IDOR ZAFİYETİ SİTELERDE GENELİKLE NERELERDE BULUNULUR?


web uygulamalarında hesap bölümünde bulunulur.

yazı, resim, ses, video, paylaşabilen her yerde görülmektedir.


sitelerde yorum atabilen yerde görülmektedir.





IDOR ZAFİYETİ NASIL SÖMÜRÜLÜR.

Evet arkadaşlar sizlerle birlikte Portswigger üzerinden lab çözerek IDOR zafiyetini nasıl sömüreceğimizi göreceğiz.



1*5AAcMb83tjyH8NpA3dZ0hQ.png



evet gördüğünüz üzere karışımıza bir site çıkmakta ve bu sitede bulunan her yeri kontrol etikten sonra "live chat" denilen yere tıklıyoruz ve oradan IDOR zafiyetini tespit etmeye çalışacağız.


1*atL8XOn1-5kJSrwlFSqILg.png


evet buradan gelip input olan yere bir şeyler yazıyoruz. ve istediğimiz sonucu alamadık sonra gelip "View transcript" olan yere tıklıyoruz. ve 2txt olan yeri indirmemizi söylüyor ve indiriyoruz.


1*pgma3EWNB9fQKEYl-ETwCA.png


ondan sonra burp suite programını açıyoruz ve broxy girip kontrol ediyoruz ve görüyoruzki "live cht" indirmiş olduğumuz txt dosyası 2txt olarak geldi normalde 1txt olarak gelmesi lazımdı ve burada IDOR açığı olduğuna dair kanıt hadi gelin nasıl sömüreceğiz.

1*xxhCThvOzmYWK8_gt--ErQ.png


ve buradan 1txt olan dosyanın içine giriyoruz ve bizi burada kullanıcı carlosun şifresini gösterdi ve bu şifreyi alıp logine gireceğiz.

1*sVwctOh_Zzlra1It8JoDcA.png


evet arkadaşlar logine girdikten sonra carlos yazıp ve şifreyi girdikten sonra giriş yapıyoruz.

1*IQVidSeEIH55Jcucs7sl0w.png


ve gördüğünüz üzere şifre doğru ve labı başarlı şekilde birdik..




IDOR ZAFİYETİ NASIL ENGELENİR.

öneclikle kullanıcı hesapları userid=123 gibi değilde userid=202cb962ac59075b964b07152d234b70 eğer böyleyse(123 sayısının md5 ile hashlenmiş hali) ise bunlara benzer yapılar kulanılırsa daha sağlıklı olur. son olarak eğer bunun dışında "userid" olarak kulanılmak isteniliyorsa güvenli bir Authorization yapılırsa bu zafiyeten korunmuş oluruz.


Konumu buraya kadar okudunuz için teşekür ederim bidaki konuda görüşmek üzere.


BdExlJ.gif
Elinize sağlık
 

Speedy Gonzales

Katılımcı Üye
12 Kas 2021
635
296
in every technology system
yScasWd.png


Merhaba değerli THT üyeleri ben Grey hat kulübünden @aslan aslan bugün sizlerle birlikte IDOR zafiyetinden bahsetmiş olacağım ve bu zafiyet nedir nasıl tespit edilir korunma yoları nelerdir.



IDOR ZAFİYETİ NEDİR?


Günümüz dünyasında web uygulamalarında en fazla görünmekte olan IDOR (Insecure Direct Object Reference) zafiyeti. web uygulamasında yani yetkilendirme (authorization) düzgün yapılanmamasından kaynaklıdır. genel olarak web sitelerinde kullanıcı hesapları numaralandırarak kaydedilir.
örnek vermiş olursak. "https://example.com/account/?userid=123" ve gördüğünüz gibi (Authorization) düzgün yapılandırılmamışsa kötü niyetli hackerler bir kullanıcı kendi kendi bilgilerini değiştirirken "userid" parametresine kendi id'sinden başka bir id tanımlar ve başka kullanıcıların bilgililerini ele geçirmiş olur.



insecure-direct-object-reference-vulnerability.png




IDOR ZAFİYETİYLE NELER YAPILABİLİNİR.

Kullanıcı Hesaplarını devralabiliriz.

Hesap bilgilerini değiştire biliriz.

Yetkisiz olan hesaplarla yetkili kullanıcı gibi işlemler yapabiliriz (mesela adimin gibi istek gönderebiliriz).

Dosya paylaşımı sitelerine izni olmayan dosyaları okuyabiliriz.

Başka kullanıcılar adına alışveriş yapmak.





IDOR ZAFİYETİ SİTELERDE GENELİKLE NERELERDE BULUNULUR?


web uygulamalarında hesap bölümünde bulunulur.

yazı, resim, ses, video, paylaşabilen her yerde görülmektedir.


sitelerde yorum atabilen yerde görülmektedir.





IDOR ZAFİYETİ NASIL SÖMÜRÜLÜR.

Evet arkadaşlar sizlerle birlikte Portswigger üzerinden lab çözerek IDOR zafiyetini nasıl sömüreceğimizi göreceğiz.



1*5AAcMb83tjyH8NpA3dZ0hQ.png



evet gördüğünüz üzere karışımıza bir site çıkmakta ve bu sitede bulunan her yeri kontrol etikten sonra "live chat" denilen yere tıklıyoruz ve oradan IDOR zafiyetini tespit etmeye çalışacağız.


1*atL8XOn1-5kJSrwlFSqILg.png


evet buradan gelip input olan yere bir şeyler yazıyoruz. ve istediğimiz sonucu alamadık sonra gelip "View transcript" olan yere tıklıyoruz. ve 2txt olan yeri indirmemizi söylüyor ve indiriyoruz.


1*pgma3EWNB9fQKEYl-ETwCA.png


ondan sonra burp suite programını açıyoruz ve broxy girip kontrol ediyoruz ve görüyoruzki "live cht" indirmiş olduğumuz txt dosyası 2txt olarak geldi normalde 1txt olarak gelmesi lazımdı ve burada IDOR açığı olduğuna dair kanıt hadi gelin nasıl sömüreceğiz.

1*xxhCThvOzmYWK8_gt--ErQ.png


ve buradan 1txt olan dosyanın içine giriyoruz ve bizi burada kullanıcı carlosun şifresini gösterdi ve bu şifreyi alıp logine gireceğiz.

1*sVwctOh_Zzlra1It8JoDcA.png


evet arkadaşlar logine girdikten sonra carlos yazıp ve şifreyi girdikten sonra giriş yapıyoruz.

1*IQVidSeEIH55Jcucs7sl0w.png


ve gördüğünüz üzere şifre doğru ve labı başarlı şekilde birdik..




IDOR ZAFİYETİ NASIL ENGELENİR.

öneclikle kullanıcı hesapları userid=123 gibi değilde userid=202cb962ac59075b964b07152d234b70 eğer böyleyse(123 sayısının md5 ile hashlenmiş hali) ise bunlara benzer yapılar kulanılırsa daha sağlıklı olur. son olarak eğer bunun dışında "userid" olarak kulanılmak isteniliyorsa güvenli bir Authorization yapılırsa bu zafiyeten korunmuş oluruz.


Konumu buraya kadar okudunuz için teşekür ederim bidaki konuda görüşmek üzere.


BdExlJ.gif
Eline sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.