> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/web/business-logic/inconsistent-security-controls.md).

# Непоследовательные механизмы безопасности

### Несогласованные меры безопасности

**Цель лабораторной работы**

В этой лабораторной работе есть логическая ошибка, связанная с несогласованными проверками безопасности. / Произвольные пользователи могут получить доступ к административным функциям, обычно зарезервированным для сотрудников компании. / Цель — получить доступ к панели администратора и удалить пользователя **carlos**.

**Первоначальное наблюдение**

При попытке напрямую получить доступ к административному интерфейсу появится следующее сообщение:

> *Административный интерфейс доступен только при входе под пользователем DontWannaCry*

Доступ к `/admin` поэтому ограничен пользователям, принадлежащим к **DontWannaCry** домене.

<figure><img src="/files/9a51211ef3b04fe7f3c6f4eadfc2e760c6373028" alt=""><figcaption></figcaption></figure>

**Попытка регистрации**

Новый пользователь регистрируется с использованием:

* **Имя пользователя**: `DontWannaCry` (уже существует)
* **Адрес электронной почты**: адрес, контролируемый атакующим/ `attacker@exploit-0a2500bc04ce231c81841ade012e0049.exploit-server.net`

<figure><img src="/files/85f4212c7d2d97c52b68f6d785001721d19b8c92" alt=""><figcaption></figcaption></figure>

После отправки формы приложение сообщает:

> *Пожалуйста, проверьте свою электронную почту на наличие ссылки для регистрации аккаунта*

<figure><img src="/files/ed9f32f654efe6070cbae6af912dcc571feb124c" alt=""><figcaption></figcaption></figure>

**Подтверждение аккаунта**

Поступает письмо с подтверждением и ссылкой, содержащей токен.

<figure><img src="/files/20cd72da2dcfe7c8765e53e6251415fe7daa4391" alt=""><figcaption></figcaption></figure>

Используемые учетные данные:

* **Пользователь**: `DontWannaCry`
* **Пароль**: `jordan`

Соединение работает корректно.

<figure><img src="/files/31ec725a7991c0ccf43eb51faacbee4e5548d30f" alt=""><figcaption></figcaption></figure>

**Изменение адреса электронной почты**

После входа в систему вы изменяете адрес электронной почты аккаунта без какой-либо дополнительной проверки, используя:

```bash
jordan@dontwannacry.com
```

Никакой проверки законности этого изменения нет.

<figure><img src="/files/e285f1a863a67d47752d0b3f5fe718fdfcf8ed02" alt=""><figcaption></figcaption></figure>

**Доступ к административному интерфейсу**

После изменения адреса электронной почты пользователь теперь считается принадлежащим к домену **DontWannaCry**. / Доступ к `/admin` интерфейсу затем разрешается.

<figure><img src="/files/55f89b4c815e5d846e0b24ecef4eff446233a924" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/web/business-logic/inconsistent-security-controls.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
