[BUG] Reflected XSS pada iGracias Telkom University
Biasanya ngepost artikel yang kaitan dengan IT security di situs foxlite.net. Cuma berhubung situsnya lagi maintenance jadinya di post disini dulu aja deh. Minggu ini iseng - iseng nyari celah (hole) disitus kampus gue dulu (Telkom University), penasaran ma sistemnya soalnya.
.
Kayak biasa, buat nyari celah pasti gue lihat dulu dari mulai yang paling mudah yaitu Cross Site Scripting (XSS). Kenapa paling mudah, karena kita tinggal cari input field pada situsnya terus kita masukin payload kita. Kalau payloadnya direspon berarti situs tersebut memang vulnerable, tapi kalau gak ya berarti aman.
.
Nah pas buka Menu Profile di iGracias ada input untuk masukin alamat blog eksternal kita. Yaudah, disitu saya coba masukin payload nya seperti ini :
.
Payload : “><svg onload=alert(1)>.jpg
.
Lalu setelah payloadnya dimasukin dan kita tekan Ok, maka sistemnya akan merespon dan memunculkan alert bernilai 1 seperti pada gambar berikut :
.
Celah semacam Reflected XSS ini terjadi karena tidak adanya filter ketika menerima inputan dari user. Penanganannya bisa dilakukan filter pada string “,<,> dan lainnya yang dapat memicu terjadinya XSS. Kalau pakai PHP, bisa pakai fungsi preg_match.
.
Oiya, biar lebih legit saya sertakan juga video Proof-of-Concept (PoC) nya :
.
Terakhir, celah XSS ini tidak terlalu terbahaya. Hanya skala 2 (harmfull) dari 10, nilai ini berdasarkan skala yang sering saya temui di situs bug hunter semacam HackerOne dan BugCrowd.













