El descubrimiento de una vulnerabilidad XSS en el sitio web de iCloud trajo a un experto $5,000

XSS vulnerability on iCloud

vishal bharat, un cazador de errores y pentester indio, explicado en una publicación de blog, cómo descubrió una vulnerabilidad XSS en iCloud.com.

Inicialmente, el investigador buscó en el sitio vulnerabilidades relacionadas con CSRF (Falsificación de solicitudes entre sitios), SECO (Referencia de objeto directo inseguro), errores lógicos, etcétera, pero por accidente descubrió la vulnerabilidad XSS.

Decidí cazar en Apple.. Como todos sabemos, Apple tiene un gran alcance, así que elegí ciegamente icloud.com y decidí buscar al menos 1 error en icloud.com. Probé muchas vulnerabilidades en icloud.com como CSRF, SECO, Errores de lógica empresarial, etc.. y no obtuve nada. Seguí intentando encontrar errores en icloud.com y después de tantos intentos decidí encontrar XSS en icloud.com.Vishal Bharad dice.

La vulnerabilidad estaba presente en Apple Pages y Keynote alojadas en iCloud. Explotar el error significó crear un nuevo documento o presentación e inyectar una carga útil XSS en el campo de nombre..

Así que aquí comencé el reconocimiento inicial para encontrar XSS.. Como todos sabemos, podemos probar XSS donde las cadenas se reflejan en la página web o en respuesta. Así que inicié sesión en icloud.com e inserté cargas útiles en todas partes y busqué las páginas web donde mis cargas útiles o cadenas se reflejaban en respuesta.. Después de tantos intentos, conseguí un punto final donde se disparó mi carga útil y fue mi "Búsqueda de la felicidad"..Investigador comparte información sobre el descubrimiento..

Básicamente, para explotar el problema, el atacante tuvo que compartir un enlace a un documento o presentación maliciosa con su víctima, y luego convencerla de que ingrese a la configuración y use la función Explorar todas las versiones. Tan pronto como la víctima hizo clic en Examinar todas las versiones, La carga útil maliciosa del atacante se lanzó en el navegador.. Un ejemplo de tal ataque se puede ver a continuación..

Bharad dice que descubrió el problema en agosto. 2020 e inmediatamente informó sobre esto a Apple. La vulnerabilidad se solucionó solo en el otoño., y en octubre 2020, empresa pagó una recompensa de $5,000 a un experto por descubrir este error.

Déjame recordarte que en 2020, Expertos en ciberseguridad pagados por Google $6.7 millón, y yo también escribí eso El investigador ganó más de $2,000,000 en HackerOne.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *