Hedef site:
https://www.ttfaacademy.com/
Soz konusu acik sifre sifirlama requestinde backendde yanlis handlelanmasi sonucu iki maile de pasword reset yollamasi
siteye gidip passoword reset requestini interceptleyerek hedef kisinin password reset linkini kendi mailimize de attiriyoruz
Resimde gordugunuz gibi post payloadindaki orjinal requestin email parametresini array olarak degistiriyoruz
{
email:
["
[email protected]",
"
[email protected]"]
}
Backendde arrayin sonundaki email i databasede sorgulayip password reset linki olusturuluyor ve 1. maili islemiyor
Ama muhtemelen kullandiklari mail sender array geldiginde iki maile de gonderiyor
bu sebeten dolayi hedef kisinin mailine giden password reset size de gelmis oluyor
Sitedeki orjinal request
Akliniza takilan bir soru olursa yorumlarda lutfen belirtin elimden geldigince anlatmaya calisirim. Bu sitede varsa eminim ki cok fazla sitede buna benzer aciklar vardir
Gelen mail: