Descoberta de vulnerabilidade XSS no site do iCloud trouxe especialista $5,000

XSS vulnerability on iCloud

Vishal Bharat, um caçador de insetos e pentester indiano, explicado em uma postagem do blog, como ele descobriu uma vulnerabilidade XSS no iCloud.com.

Inicialmente, o pesquisador pesquisou o site em busca de vulnerabilidades relacionadas ao CSRF (Falsificação de solicitação entre sites), SECO (Referência de objeto direto inseguro), erros lógicos, e assim por diante, mas por acidente descobriu a vulnerabilidade XSS.

Eu decidi caçar na Apple. Como todos sabemos, A Apple está tendo um amplo escopo, então escolhi cegamente icloud.com e decidi encontrar pelo menos 1 bug no icloud.com. Tentei muitas vulnerabilidades no icloud.com, como CSRF, SECO, Bugs de lógica de negócios, etc.. e não consegui nada. Continuei tentando encontrar bugs no icloud.com e depois de tantas tentativas decidi encontrar XSS no icloud.com.Vishal Bharad diz.

A vulnerabilidade estava presente em Apple Pages e Keynote hospedados no iCloud. Explorar o bug significava criar um novo documento ou apresentação e injetar uma carga XSS no campo de nome.

Então aqui comecei o reconhecimento inicial para encontrar o XSS. Como todos sabemos, podemos tentar XSS onde as strings são refletidas na página da web ou em resposta. Então, fiz login no icloud.com e inseri cargas em todos os lugares e procurei as páginas da Web onde minhas cargas ou strings foram refletidas na resposta. Depois de tantas tentativas, consegui um endpoint onde minha carga útil foi disparada e foi minha “Busca pela Felicidade”..pesquisador compartilha informações sobre a descoberta.

Basicamente, para explorar o problema, o invasor teve que compartilhar um link para um documento ou apresentação malicioso com sua vítima, e então convencê-la a entrar nas configurações e usar a função Procurar todas as versões. Assim que a vítima clicou em Procurar todas as versões, a carga maliciosa do invasor foi lançada no navegador. Um exemplo de tal ataque pode ser visto abaixo.

Bharad diz que descobriu o problema em agosto 2020 e ele imediatamente relatou isso à Apple. A vulnerabilidade foi corrigida apenas no outono, e em outubro 2020, empresa pagou uma recompensa de $5,000 a um especialista por descobrir esse bug.

Deixe-me lembrá-lo que em 2020, Especialistas em segurança cibernética pagos pelo Google $6.7 milhão, e eu também escrevi isso Pesquisador ganhou mais de $2,000,000 no HackerOne.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *