Post

Ember Kettle - WVL

Ember Kettle - WVL

Vamos a ver la aplicación:

Navegando por la aplicación me encuentro la siguiente funcionalidad:

Vamos a poner algo al azar para ver como se refleja y en donde se introduce:

Vamos a ver el DOM a ver donde se refleja:

Vemos que se refleja en el atributo value de la etiqueta input, vamos a intentar escapar de ese atributo, para ello usaré este payload simple:

1
a"abc123

Hemos podido escapar del atributo, ahora tenemos 2 opciones para intentar un XSS:

  1. Usar otros atributos para automatizar la ejecución del código JavaScript
  2. Salir de la etiqueta input y ejecutar código JavaScript

Opción 1

Para este caso podremos usar la función autofocus y el evento onfocus, el payload quedaría algo así:

1
a" autofocus onfocus="alert()

Se añade una comilla doble al principio para que cierre correctamente el atributo y no haya conflictos.

Opción 2

Para salir de la etiqueta necesitaremos salir del atributo y luego cerrar la etiqueta input, el payload queda así:

1
"><script>alert()</script>


This post is licensed under CC BY 4.0 by the author.