Bu yazımda TryHackMe platformunda bulunan Neighbour odasının çözümünü anlatacağım.Oda flag’i bulmamı istiyor.
İlk olarak bana verilen IP adresine nmap taraması yapıyorum.

80 numaralı HTTP portunun açık olması hedef sistemde bir web çalıştığını gösteriyor.Browser üzerinden siteyi ziyaret ediyorum.

Bir login sayfasıyla karşılaşıyorum ve “hesabınız yoksa misafir hesabını kullanın(CTRL +U)” diye bir uyarı mesajı var.CTRL+U ile sayfanın kaynak koduna erişiyorum.

Kaynak kodda misafir kullanıcının giriş bilgilerine erişiyorum ve admin adında bir kullanıcı daha var ama “bu kullanıcı hesabına giriş yasak” diye uyarılmış.Odanın giriş kısmında başkalarının profillerine ulaşmak ile ilgili bir açıklama vardı.Bu da admin hesabına erişmeye çalışacağımızı gösteriyor.Misafir kullanıcı bilgilerini kullanarak giriş yapıyorum.

Başarılı bir şekilde giriş yaptım.URL’e baktığımda user=guest kısmı dikkatimi çekti.Eğer bu kısmı kontrol edebiliyorsam kaynak kodda gördüğüm admin kullanıcı hesabına IDOR zaafiyetini kullanarak erişim sağlayabilirim.user=guest kısmını user=admin olarak değiştiriyorum.

Flag’i buluyorum ve odayı başarılı bir şekilde tamamlamış oluyorum.













