🤒 OAuth 2.0 взламывают не пароль | redirect_uri путаница за 12 секунд до захвата аккаунта
Кажется, OAuth надёжен – пользователь не передаёт пароль напрямую, но уязвимость в другом: redirect_uri на SaaS-платформе принимал path traversal, потому что валидация проверяла только начало строки.
— В данной статье разберем redirect_uri bypass и path traversal, перехват authorization code, PKCE downgrade через legacy-эндпоинты и decision tree для тестировщика с маппингом на T1528 MITRE ATT&CK.
⛓ Читать подробнее
#OAuth #WebSecurity #AccountTakeover || LIZARD
Вы нажали «Войти через Google», сервер вернул authorization code и он приземлился в Burp Collaborator атакующего раньше, чем попал к вам.
Кажется, OAuth надёжен – пользователь не передаёт пароль напрямую, но уязвимость в другом: redirect_uri на SaaS-платформе принимал path traversal, потому что валидация проверяла только начало строки.
Через 12 секунд после клика code ушёл на чужой Collaborator – полный захват аккаунта без единого брутфорса.
— В данной статье разберем redirect_uri bypass и path traversal, перехват authorization code, PKCE downgrade через legacy-эндпоинты и decision tree для тестировщика с маппингом на T1528 MITRE ATT&CK.
⛓ Читать подробнее
#OAuth #WebSecurity #AccountTakeover || LIZARD