> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/web/information-disclosure/authentication-bypass-via-information-disclosure.md).

# Evasión de autenticación mediante divulgación de información

### Evasión de autenticación mediante divulgación de información

La interfaz de administración de la aplicación incluye un mecanismo de evasión de autenticación. Esto se basa en una cabecera HTTP personalizada utilizada por el front-end, pero desconocida a priori. / Para resolver el laboratorio, necesitas identificar el nombre de esta cabecera, usarla para eludir la autenticación, acceder a la interfaz de administración y eliminar al usuario **carlos**.

**Acceso inicial a la interfaz de administración**

Un intento de acceder directamente a la página de administración mediante la `/admin` ruta devuelve el siguiente mensaje:

> *La interfaz de administración solo está disponible para usuarios locales*

Esto indica que el acceso está restringido a solicitudes desde el host local.

<figure><img src="/files/8a15dd229d296183671e453b90cfbbaeec5fdaa8" alt=""><figcaption></figcaption></figure>

**Divulgación de información mediante el método TRACE**

Al enviar una solicitud HTTP con el `TRACE` método a `/admin` , el servidor devuelve más cabeceras de las necesarias.

```bash
TRACE /admin
```

<figure><img src="/files/f3197cecf5bcab2fc353aa37195848ad5ce77d0a" alt=""><figcaption></figcaption></figure>

Entre esta información, se revela una cabecera personalizada:

```bash
X-Custom-Ip-Authorization
```

Esta cabecera es utilizada por el front-end para determinar si la solicitud proviene de un usuario local.

**Elusión de la autenticación**

Al añadir la siguiente cabecera a una solicitud para `/admin`:

```bash
X-Custom-Ip-Authorization: 127.0.0.1
```

<figure><img src="/files/5c1da8c7f3ca4c757057162f6a9764758af1a5bf" alt=""><figcaption></figcaption></figure>

el servidor considera que la solicitud es local. / La interfaz de administración entonces se vuelve accesible sin autenticación adicional.

**Explotación final**

Una vez conectado al panel de administración, es posible eliminar al usuario objetivo accediendo a la siguiente URL:

```bash
/admin/delete?username=carlos
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/web/information-disclosure/authentication-bypass-via-information-disclosure.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
