Divulgation du code source via des fichiers de sauvegarde

Source code disclosure via backup files

Description du laboratoire

Ce laboratoire expose le code source de l’application à travers des fichiers de sauvegarde stockés dans un répertoire caché. L’objectif est d’identifier et de soumettre le mot de passe de la base de données, qui est codé en dur dans le code source divulgué.

Étapes de l’exploitation

Découverte de contenu À l’aide de Burp Suite (fonction Discover Content), on analyse les chemins accessibles de l’application.

Identification d’un répertoire sensible L’analyse révèle l’existence d’un répertoire caché nommé backup.

Accès aux fichiers de sauvegarde Dans ce répertoire, un fichier de sauvegarde avec une extension .bk est accessible. Il contient du code Java exposé.

Analyse du code divulgué Le fichier révèle des informations de connexion à une base de données PostgreSQL, avec des identifiants codés en dur.

Mis à jour