←
juiceshop.local:3000HTTP 200 · erreichbar
24SCHWACHSTELLEN
82ENDPOINTS
6ZONEN
juiceshop.local:3000
🎯 ANALYSIEREN
UMFANG — wo suchen
Gesamte Website
Eine Zone
INTENSITÄT — wie weit gehen
Aufspürenspürt Schwachstellen auf und bestätigt sie
Ausnutzenechte Auswirkung · Admin-Eskalation · KI
PENTEST-TYP
Black
Grey
White
▸ Ausnutzung starten
FORTSCHRITT erreichte Stufe
anon ✓→user→admin
82 Einstiegspunkte · 6 Zonen
💩

DOM-XSS ausgeführt — /#/search?q=%3Cimg%20src%3Dx%20onerror%3D%2…

headless HOCH

🔍 Kompromittierungspfad :

EINSTIEGSPUNKT
DOM-XSS (Ausführung nachgewiesen)
/#/search?q=%3Cimg%20src%3Dx%20onerror%3D%22document.title%3D%27XSSPWN66c6cef7%27%22%3E
→
FREIGESCHALTET
Code im Browser des Opfers ausführen

Der Code des Angreifers läuft in der Seite des Opfers, mit dessen Rechten

→
FREIGESCHALTET
Die Sitzung des Opfers stehlen

Diebstahl des Tokens → vollständige Kontoübernahme: in ihrem Namen handeln, ihre Daten lesen, ihr Passwort ändern

ANFRAGE
der eingeschleuste Code liest das Sitzungstoken (localStorage / Nicht-HttpOnly-Cookie) und schleust es aus
WAS MAN ERHÄLT
das Sitzungstoken ist für den eingeschleusten Code im Browser erreichbar
AUSWIRKUNG
Diebstahl des Tokens → vollständige Kontoübernahme: in ihrem Namen handeln, ihre Daten lesen, ihr Passwort ändern
XSS → JavaScript-Ausführung beim Opfer → Sitzungsdiebstahl und Kontoübernahme.
🧩 SSTI (Template-Injection): nichts zu melden.
🔑 JWT (fälschbares Token): 1 bestätigt.