> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/web/host-header/bypassing-validation-by-connection-state.md).

# Elusión de la validación por estado de conexión

### Bypass de validación del host mediante un ataque al estado de la conexión

**Descripción de la vulnerabilidad**

Este laboratorio tiene una **vulnerabilidad de tipo SSRF basada en el enrutamiento mediante Host** cabecera, vinculada a una mala gestión del estado de la conexión del lado del servidor.

Aunque el servidor frontal parece validar correctamente la `Host` cabecera, hace una \*\*suposición peligrosa\*\*:

> Todas las solicitudes enviadas en la misma conexión TCP se consideran fiables si la **primera solicitud** es válida.

Esto permite inyectar una solicitud maliciosa posterior en la misma conexión, eludiendo la validación inicial.

**Objetivo del laboratorio**

* Acceder al panel de administración interno:/ `HTTP://192.168.0.1/admin`
* Eliminar usuario **carlos**

**Observación inicial**

Una solicitud directa a la IP interna está bloqueada:

```http
GET / HTTP/1.1
Host: 192.168.0.1
```

El servidor rechaza esta solicitud, lo que confirma que hay una `Host` validación implementada **en la primera solicitud**.

<figure><img src="/files/91ae48b827e2ab4efe2ec4642ffb49bff932088e" alt=""><figcaption></figcaption></figure>

**Operación: ataque al estado de la conexión**

La idea es enviar \*\* varias solicitudes en la misma conexión TCP\*\*:

1. Una primera solicitud legítima al host público (aceptada).
2. Una segunda solicitud maliciosa a la IP interna, enviada **en la misma conexión**.

<figure><img src="/files/43a2a77b0122c7ffd3cf11824fd2d5dfd39d8fe8" alt=""><figcaption></figcaption></figure>

En Burp Suite, esto se hace mediante:

* Agrupar solicitudes
* Usando **Enviar grupo en una sola conexión**

<figure><img src="/files/d4d8ddb3f9269e1ca3eadf2ef06101390d31962d" alt=""><figcaption></figcaption></figure>

**Acceso al panel de administración**

Una vez establecida la conexión con una consulta válida, se acepta la siguiente solicitud al administrador interno:

```http
GET /admin HTTP/1.1
Host: 192.168.0.1
```

El panel de administración interno pasa a ser accesible.

<figure><img src="/files/3a943baf28cb3bbaa2192b9a348f80b040e96625" alt=""><figcaption></figcaption></figure>

**Eliminación del usuario**

Eliminar al usuario requiere una solicitud POST:

```http
POST /admin/delete HTTP/1.1
Host: 192.168.0.1

csrf=ppBVKn8wVrgZifEETHsn48Hykwiq8yFO&username=carlos
```

Respuesta del servidor:

<figure><img src="/files/c74edd86257c5a8ba34eafc59ab5234ba6644f2b" alt="" width="446"><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/web/host-header/bypassing-validation-by-connection-state.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
