Skip to content

Commit 8e4b1a9

Browse files
committed
Debug++
1 parent 272947c commit 8e4b1a9

2 files changed

Lines changed: 10 additions & 13 deletions

File tree

Program.cs

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -24,11 +24,11 @@
2424

2525
app.MapGet("/Json", async (string i) => await Task.FromResult(VulnerableClass.VulnerableDeserialize(HttpUtility.UrlDecode(i)))).WithOpenApi();
2626

27-
app.MapPost("/Auth", [ProducesResponseType(StatusCodes.Status200OK)] async (HttpRequest request, [FromBody] VulnerableClass.Creds login) => await Task.FromResult(Task.FromResult(VulnerableClass.VulnerableQuery(login.user, login.passwd)).Result)).WithOpenApi();
27+
app.MapPost("/Auth", [ProducesResponseType(StatusCodes.Status200OK)] async (HttpRequest request, [FromBody] VulnerableClass.Creds login) => await Task.FromResult(VulnerableClass.VulnerableQuery(login.user, login.passwd)).Result).WithOpenApi();
2828

2929
app.MapGet("/Jwt", async (string i) => await Task.FromResult(VulnerableClass.VulnerableValidateToken(i))).WithOpenApi();
3030

31-
app.MapGet("/Req", async (string i) => await Task.FromResult(VulnerableClass.VulnerableWebRequest(i))).WithOpenApi();
31+
app.MapGet("/Req", async (string? i) => await VulnerableClass.VulnerableWebRequest(i)).WithOpenApi();
3232

3333
app.MapGet("/Addr", async (int i, string t) => await Task.FromResult(VulnerableClass.VulnerableObjectReference(i, t))).WithOpenApi();
3434

VulnerableClass.cs

Lines changed: 8 additions & 11 deletions
Original file line numberDiff line numberDiff line change
@@ -163,27 +163,24 @@ public static string VulnerableValidateToken(string token)
163163

164164
}
165165

166-
public static async Task<string> VulnerableWebRequest(string uri = "https://localhost:3000/")
166+
public static async Task<string> VulnerableWebRequest(string uri="https://localhost:3000/")
167167
{
168-
string rep = "{\"Result\":";
169-
170-
if (uri.Contains("https://localhost"))
168+
if (uri.IsNullOrEmpty()) uri = "https://localhost:3000/";
169+
if (System.Text.RegularExpressions.Regex.IsMatch(uri, @"^https://localhost"))
171170
{
172171
using HttpClient client = new();
173-
client.DefaultRequestHeaders.Accept.Clear();
174172
client.DefaultRequestHeaders.Accept.Add(new MediaTypeWithQualityHeaderValue("text/html"));
175-
client.DefaultRequestHeaders.Add("User-Agent", "VulnerableApp");
176-
177-
await exec(client, uri);
178173

179-
static async Task exec(HttpClient client, string uri)
174+
var resp = await exec(client, uri);
175+
static async Task<string> exec(HttpClient client, string uri)
180176
{
181177
var r = client.GetAsync(uri);
182178
r.Result.EnsureSuccessStatusCode();
183-
Console.WriteLine(await r.Result.Content.ReadAsStringAsync());
179+
return r.Result.StatusCode.ToString();
184180
}
181+
return "{\"Result\":" + resp + "}";
185182
}
186-
return rep + "}";
183+
else { return "{\"Result\": \"Fordidden\"}"; }
187184
}
188185

189186
public static string VulnerableObjectReference(int id, string token)

0 commit comments

Comments
 (0)