eWPT · Authentication & Authorization
Lab Challenges: Authentication & Authorization
Difficoltà: Intermediate-Advanced Time to Master: variabile Prerequisiti: tutti i file di questa sezione Lab: raccolta
Obiettivo
Qui è dove le tecniche viste nella sezione smettono di essere singoli trucchi isolati e iniziano a combinarsi: esercizi pratici per consolidare session management, CSRF, IDOR, credential attacks e JWT, con l’obiettivo di arrivare a un impatto concreto, non solo a una prova di concetto.
Challenge 1: Account takeover completo
Task:
- Trova un endpoint IDOR che espone dati di un altro utente
- Verifica se lo stesso endpoint permette anche la SCRITTURA (cambio email/password)
- Se sì, esegui un account takeover completo cambiando le credenziali di un altro utente
Deliverable: documentazione step-by-step con impatto dimostrato.
Challenge 2: JWT privilege escalation
Task:
- Ottieni un JWT come utente normale
- Applica jwt_tool in playbook mode
- Forgia un token con ruolo admin e conferma l’accesso privilegiato
Challenge 3: CSRF su azione critica
Task:
- Trova un’azione sensibile (cambio password/email) senza protezione CSRF adeguata
- Costruisci un PoC HTML con auto-submit
- Documenta il bypass di eventuali difese (token non legato a sessione, SameSite=Lax, Referer assente)
Common Mistakes
- Considerare IDOR e CSRF come vulnerabilità “minori” -> spesso portano ad account takeover completo, massimo impatto per eWPT
- Non concatenare le vulnerabilità -> IDOR + CSRF + JWT deboli si combinano spesso per un impatto molto maggiore della singola falla, e un report che le mostra insieme vale più di tre segnalazioni isolate
Connessioni
- Prerequisito: tutti i file precedenti di 06-Authentication-Authorization
- Prossimo Step: 07-Business-Logic/01-Logic-Flaws.md
Checklist di padronanza
- Ho completato un account takeover end-to-end su un lab
- Ho forgiato un JWT con privilegi elevati
- Ho costruito un PoC CSRF funzionante
- Sono pronto a passare a Business Logic