提升权限至超级管理员

admin 2024年4月24日07:05:14评论3 views字数 349阅读1分9秒阅读模式

正文

创建了一个管理员帐户,并通过我的第二个电子邮件地址向自己发送了具有营销人员角色权限的邀请。接受了其他浏览器窗口中的邀请,并开始在管理员窗口上浏览来发现其他一些潜在的脆弱点。

发现只有管理员可以更改用户角色和其他配置文件详细信息。

当去编辑受邀用户的个人资料选项时,我发现该请求可能有问题。这是一个如下的 POST 请求:

POST /user-management/update/123

将123替换掉,发现响应显示错误,于是又去编辑用户配置文件。

提升权限至超级管理员

点击保存按钮并在Burp中拦截请求。

提升权限至超级管理员

将请求体中的“role_id”参数操作为值“1”。

希望将被邀请的用户提升为管理员。

我打开邀请用户的浏览器窗口(Marketer),刷新页面,发现我现在是一个超级管理员。

提升权限至超级管理员

原文始发于微信公众号(迪哥讲事):提升权限至超级管理员

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月24日07:05:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   提升权限至超级管理员https://cn-sec.com/archives/2083329.html

发表评论

匿名网友 填写信息