> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/web/business-logic/high-level-logic-vulnerability.md).

# Vulnérabilité logique de haut niveau

### Vulnérabilité logique de haut niveau

**Description du laboratoire**

Ce laboratoire ne valide pas correctement les données fournies par l'utilisateur. Il est possible d'exploiter une faille logique dans le processus d'achat afin de modifier le prix final des articles. / L'objectif est d'acheter le \*\*

Identifiant fourni :

* **Utilisateur**: wiener
* **Mot de passe**: peter

**Analyse du fonctionnement du panier**

Lorsqu'un produit est ajouté au panier, la requête envoyée ressemble à ceci :

```bash
productId=1&redir=PRODUCT&quantity=1
```

Le `quantité` paramètre est directement contrôlé par le client et n'est pas correctement vérifié côté serveur.

**Exploitation de la faille logique**

Si la quantité est modifiée à l'aide d'une valeur négative, par exemple :

```bash
productId=1&redir=PRODUCT&quantity=-1
```

Le montant total du panier diminue, ce qui entraîne un prix négatif (par exemple, \*\* 1337 $\*\*).

<figure><img src="/files/f4c5dda6049e821493c4c60f948ab4e974b3433b" alt=""><figcaption></figcaption></figure>

Cependant, lors de la validation du panier, l'application bloque ce cas avec le message :

> *Le prix total du panier ne peut pas être inférieur à zéro*

<figure><img src="/files/a92d235fe96973da839335cfd5c80e1145db8f35" alt=""><figcaption></figcaption></figure>

**Contournement de la restriction**

Pour exploiter la vulnérabilité :

Ajoutez le **veste cible** avec une quantité valide :

```bash
productId=1&redir=PRODUCT&quantity=1
```

Ajoutez ensuite un autre produit avec une quantité négative pour réduire le total :

```bash
productId=2&redir=PRODUCT&quantity=-100
```

Cela entraîne un total fortement négatif (par exemple **-$6241.00**).

<figure><img src="/files/1539f6c09c406c4f8871561f9c705b03ff3e128d" alt=""><figcaption></figcaption></figure>

Ajustez la quantité négative (par exemple `-17`) de sorte que le total final reste **positif**, mais très faible (inférieur à 100 $).

<figure><img src="/files/ab70dacfe5098058597e053ce0226048ac48d22f" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/web/business-logic/high-level-logic-vulnerability.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
