Entrada

Open Redirect in Checkout Flow

Open Redirect in Checkout Flow

Open Redirect in Checkout Flow

Open Redirect in Checkout Flow E-commerce donde el flujo de checkout acepta un parametro redirect_url sin validacion, permitiendo redirigir al usuario a un sitio malicioso tras la compra.

basick_checkout_openredirect_hotel

Si nos fijamos cuando pulsamos el botón Book now nos redirige a una página de Secure Checkout, esta página se aloja en una url que termina en una cadena codificada por ejemplo http://localhost:2002/checkout/25901ac5-36e8-46a9-86b1-1d2334fd58c4

basic_checkout_openredirect_request

La captura del request da una pista de como se puede utilizar la respuesta del servidor para generar un enlace malicios.

open_redirect_checkout_hotel

Así que sustituyo la URL original /hotels por el login de phising que ya hiciemos para Skyheaven. Ahora si le pasamos por ejemplo a un administrador el enlace generado, si cancela el checkout le redigirá a nuestro sitio de phising y podríamos capturar sus credenciales. Por ejemplo http://192.168.0.125:2002/checkout/5c6980b8-8aaf-450c-b898-4434ea6459e6

Esta entrada está licenciada bajo CC BY 4.0 por el autor.