> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/web/business-logic/inconsistent-management-of-exceptional-entries.md).

# Gestion incohérente des entrées exceptionnelles

### Gestion incohérente des entrées exceptionnelles

**Description du laboratoire**

Ce laboratoire montre une mauvaise validation des entrées utilisateur dans le processus d'inscription. Cette faille logique permet d'accéder à des fonctionnalités administratives normalement réservées aux employés. / Objectif : accéder au panneau d'administration et supprimer un utilisateur **carlos**.

<figure><img src="/files/289a8f8bbda2a07b480d86bce3783d5ecc7b9fae" alt=""><figcaption></figcaption></figure>

**Observation initiale**

Lors de l'inscription, un e-mail de validation est envoyé à l'adresse fournie. / Le serveur opérationnel reçoit \*\*tous les e-mails\*\* associés au domaine et à ses sous-domaines :

```bash
@exploit-0a8c00a504628ac58246f51601c6009c.exploit-server.net
```

<figure><img src="/files/9783e7326d36383cdd268c702d7e41d162ba8601" alt=""><figcaption></figcaption></figure>

Ainsi, toute adresse créée avec ce domaine ou ses sous-domaines est acceptable.

<figure><img src="/files/e0a82bf194a534618c0a42e2eafaa24b0a9306be" alt=""><figcaption></figcaption></figure>

**Comportement anormal identifié**

En créant une adresse e-mail contenant un très grand nombre de caractères avant le `@` symbole, nous constatons que le champ \*\*

{% code overflow="wrap" %}

```bash
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA@exploit-0a8c00a504628ac58246f51601c6009c.exploit-server.net
```

{% endcode %}

Cette limite provoque une incohérence entre la valeur réellement stockée et celle affichée ou utilisée pour les vérifications de sécurité.

<figure><img src="/files/7597ba0820050f656046d3c4418d0f7ba75add80" alt=""><figcaption></figcaption></figure>

**Fonctionnement de la faille**

L'objectif est de provoquer une troncature afin que l'adresse e-mail enregistrée se termine exactement par le `dontwannacry.com` zone de confiance.

Vérification de la longueur :

{% code overflow="wrap" %}

```bash
eecho -n "AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA@dontwannacry.com" | wc -c
```

{% endcode %}

<figure><img src="/files/e0c1fb1899ac3816875d63a13db70ed767269ccb" alt=""><figcaption></figcaption></figure>

Une fois les 255 caractères atteints, l'adresse finale est construite de cette manière :

{% code overflow="wrap" %}

```bash
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA@dontwannacry.com.exploit-0a8c00a504628ac58246f51601c6009c.exploit-server.net
```

{% endcode %}

Le serveur opérationnel reçoit correctement l'e-mail, car il accepte tous les sous-domaines.

<figure><img src="/files/f3dee9c7e0238d6b7637d8f742a079f216034367" alt=""><figcaption></figcaption></figure>

L'application, après troncature, interprète l'adresse comme appartenant à la `dontwannacry.com` .

<figure><img src="/files/80b35b4f9a066c1fe383e5d8c32eaaf6e266e3d5" alt=""><figcaption></figcaption></figure>

Le compte est considéré comme interne ou digne de confiance. / Une fois connecté, l'accès au **Panneau d'administration** est autorisé sans contrôle supplémentaire.

<figure><img src="/files/032a3e39309e4e5cf2ebd1623a3ce7c15fe38c90" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/web/business-logic/inconsistent-management-of-exceptional-entries.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
