主要基于 https://hackerone.com/reports/2913312 由 https://hackerone.com/parrot409?type=user 提供
安装:
npm installpython3 并带有 z3 模块(pip3 install -r requirements.txt)—— 利用代码会调用 python3 来预测下一个随机值运行:
并行运行:
npm run start-backend(将接收被篡改请求的后端服务器)npm run start-vulnerable-server(可以被诱骗发送被篡改请求的前端服务器)npm run run-exploit(构建并发送漏洞利用代码的客户端代码)在 npm run backend 的标准输出中,你应该会看到一个带有 is_admin: true 的请求(尽管 vulnerable-server.js 中的代码从未打算向 API 调用添加 is_admin 参数)