Open Redirect in Checkout Flow
Open Redirect in Checkout Flow
Open Redirect in Checkout Flow E-commerce donde el flujo de checkout acepta un parametro redirect_url sin validacion, permitiendo redirigir al usuario a un sitio malicioso tras la compra.
Si nos fijamos cuando pulsamos el botón Book now nos redirige a una página de Secure Checkout, esta página se aloja en una url que termina en una cadena codificada por ejemplo http://localhost:2002/checkout/25901ac5-36e8-46a9-86b1-1d2334fd58c4
La captura del request da una pista de como se puede utilizar la respuesta del servidor para generar un enlace malicios.
Así que sustituyo la URL original /hotels por el login de phising que ya hiciemos para Skyheaven. Ahora si le pasamos por ejemplo a un administrador el enlace generado, si cancela el checkout le redigirá a nuestro sitio de phising y podríamos capturar sus credenciales. Por ejemplo http://192.168.0.125:2002/checkout/5c6980b8-8aaf-450c-b898-4434ea6459e6
