October 1, 2026
TryHackMe: Corridor Otağının Həlli (Write-Up)
TryHackMe platformasında yer alan Corridor otağı, IDOR (Insecure Direct Object Reference) zəifliyini anlamaq və istismar etmək üçün nəzərdə…
By Tabrizabuzarov
2 min read
TryHackMe platformasında yer alan Corridor otağı, IDOR (Insecure Direct Object Reference) zəifliyini anlamaq və istismar etmək üçün nəzərdə tutulmuş giriş səviyyəli praktiki tapşırıqdır. Bu məqalədə zəifliyin necə aşkar edildiyini və addım-addım necə istismar olunduğunu nəzərdən keçirəcəyik.
1. İlkin Baxış və Kəşfiyyat (Reconnaissance)
Hədəf veb-sayta daxil olduqda bizi 13 qapısı olan uzun bir dəhliz qarşılayır.
Qapılardan birinə keçid etdikdə URL ünvanında http://<IP>/<hash> formatında təsadüfi simvollardan ibarət heksadesimal yol görünür. Hər bir qapı özünəməxsus heş dəyərinə malikdir.
İzlənilən Addımlar:
- Səhifənin mənbə koduna baxmaq üçün URL-in əvvəlinə
view-source:əlavə edirik. - Mənbə kodunda bütün 13 qapıya aid olan heş dəyərlərini toplayırıq.
HTML
<area target="" alt="c4ca4238a0b923820dcc509a6f75849b" href="c4ca4238a0b923820dcc509a6f75849b" ...>
<area target="" alt="c81e728d9d4c2f636f067f89cc14862c" href="c81e728d9d4c2f636f067f89cc14862c" ...>
...<area target="" alt="c4ca4238a0b923820dcc509a6f75849b" href="c4ca4238a0b923820dcc509a6f75849b" ...>
<area target="" alt="c81e728d9d4c2f636f067f89cc14862c" href="c81e728d9d4c2f636f067f89cc14862c" ...>
...2. Heşlərin Analizi və Sındırılması
Topladığımız heş formatının MD5 alqoritminə aid olduğunu müəyyən etdikdən sonra onları dekod etmək üçün CrackStation onlayn alətindən istifadə edirik.
Təhlil Nəticəsi:
CrackStation vasitəsilə heşləri sındırdıqda məlum olur ki, bu heşlər sadəcə 1-dən 13-ə qədər olan rəqəmlərin MD5 heşləridir:
1$\rightarrow$c4ca4238a0b923820dcc509a6f75849b2$\rightarrow$c81e728d9d4c2f636f067f89cc14862c3$\rightarrow$eccbc87e4b5ce2fe28308d9f2a7baf313$\rightarrow$c51ce410c124a10e0db5e4b97fc2af39
Bu struktur tətbiqin obyektdən istinad alarkən sadə sıralı identifikasiya (ID) sistemindən istifadə etdiyini göstərir.
3. IDOR Zəifliyinin İstismarı (Exploitation)
Tətbiq istifadəçi sorğularını yoxlayarkən yetkiləndirmə (authorization) mexanizmini düzgün tətbiq etmir. Yalnız gizlədilmiş obyekt ID-lərinə (MD5 ilə heşlənmiş rəqəmlərə) arxalanır.
Ehtimal olunur ki, siyahıda görünməyən gizli bir otaq (məsələn, 0 və ya 14) mövcuddur.
- CyberChef alətinə keçid edirik.
0rəqəminin MD5 heşini hesablayırıq:- Input:
0 - Output:
cfcd208495d565ef66e7dff9f98764da
- Əldə etdiyimiz heş dəyərini veb-səhifənin URL ünvanına əlavə edirik:
http://<IP>/cfcd208495d565ef66e7dff9f98764da
Səhifəyə daxil olduqda bayraq (flag) ekranda əks olunur:
Flag: flag{2477ef02448ad9156661ac40a6b8862e}
Neticə və Təhlükəsizlik Tövsiyələri
Bu otaq IDOR (Insecure Direct Object Reference) zəifliyinin təhlükəsizlikdə necə kritik rol oynadığını nümayiş etdirir. Sadəcə identifikasiya məlumatlarını (ID) heşləmək və ya gizlətmək təhlükəsizlik (Security through obscurity) təmin etmir.
Qorunma Yolları:
- Access Control (Giriş Nəzarəti): Server tərəfində hər bir resurs sorğusunda istifadəçinin həmin resursa baxmaq səlahiyyətinin olub-olmadığı yoxlanılmalıdır.
- Təhlükəsiz İdentifikatorlar: Tahmin edilməsi asan olan sıralı ID-lər və ya sadə heşlər əvəzinə, təsadüfi UUID / GUID istifadə edilməlidir.