500$ OAuth Misconfiguration || Bug Bounty PoC

แชร์
ฝัง
  • เผยแพร่เมื่อ 11 ม.ค. 2025

ความคิดเห็น • 27

  • @shreyaskarande
    @shreyaskarande 2 หลายเดือนก่อน +2

    This actually doesn’t appear to be related to an OAuth misconfiguration, so the current interpretation seems a bit off.Sharing the bounty details might clear things up and prevent any misunderstandings, please dont mislead people if you are not 100% sure about the attack scenario.

    • @ProwlSec
      @ProwlSec  2 หลายเดือนก่อน

      ok think like this, if you have changed an account's email and you are not using the old one, then the old email should not login into the new one. I have tried on all other sites and this doesn't happen. Think again if you have doubt let me know

  • @abdeladimemk9340
    @abdeladimemk9340 หลายเดือนก่อน

    great finding , that what logical bugs end up with .

    • @ProwlSec
      @ProwlSec  หลายเดือนก่อน

      @@abdeladimemk9340 thanks

  • @RS_Bhardwaj_
    @RS_Bhardwaj_ 22 วันที่ผ่านมา

    So informative

    • @ProwlSec
      @ProwlSec  22 วันที่ผ่านมา

      @@RS_Bhardwaj_ thanks

  • @faizagustian995
    @faizagustian995 หลายเดือนก่อน +1

    i still don't know, how the attacker can access confirm email address link?

    • @ProwlSec
      @ProwlSec  หลายเดือนก่อน

      it's not about the attacker, it's about the OAuth flaw. If the new mail was assigned then the old one should create a new account which it did not

  • @screamy_619
    @screamy_619 หลายเดือนก่อน +2

    Mostly pre account takeover doesn't get any bounty. Congrats you got $500 atleast.

    • @ProwlSec
      @ProwlSec  หลายเดือนก่อน

      @@screamy_619 thanks

  • @challengeaccepted6382
    @challengeaccepted6382 15 วันที่ผ่านมา

    What is the impact of this bug or real world scenario

    • @ProwlSec
      @ProwlSec  14 วันที่ผ่านมา

      It's 0Auth misconfig

  • @unknowncontent328___________
    @unknowncontent328___________ 22 วันที่ผ่านมา

    severity >?

    • @ProwlSec
      @ProwlSec  17 วันที่ผ่านมา

      Depends

  • @alpernaee
    @alpernaee หลายเดือนก่อน

    Is this program on Intigriti?

    • @ProwlSec
      @ProwlSec  หลายเดือนก่อน +1

      nope bugcrowd

  • @ShantanuGorad
    @ShantanuGorad หลายเดือนก่อน

    Did you get the bounty ?

    • @ProwlSec
      @ProwlSec  หลายเดือนก่อน +1

      yup

  • @screamy_619
    @screamy_619 หลายเดือนก่อน

    It looks like pre account takeover

    • @ProwlSec
      @ProwlSec  หลายเดือนก่อน

      @@screamy_619 sometime luck counts

  • @unknowncontent328___________
    @unknowncontent328___________ 22 วันที่ผ่านมา

    This is not a bug

    • @ProwlSec
      @ProwlSec  21 วันที่ผ่านมา

      @@unknowncontent328___________ sleep brother

    • @unknowncontent328___________
      @unknowncontent328___________ 20 วันที่ผ่านมา

      ​@@ProwlSec bro i reported this bug in a website on bugcrowd . see what will be the result

  • @FAHADKHATRI12
    @FAHADKHATRI12 2 หลายเดือนก่อน

    I think it's SSO not OAuth

    • @shelbyzverse
      @shelbyzverse 2 หลายเดือนก่อน

      It is OAuth because he first signed in using google

  • @unknowncontent328___________
    @unknowncontent328___________ 22 วันที่ผ่านมา

    that means binance , medium are vulnerable to this bug report it and get bounty

    • @ProwlSec
      @ProwlSec  22 วันที่ผ่านมา

      @@unknowncontent328___________ maybe