BBLABSBBLABS
LaboratoriosAprender desde 0FuncionesPreciosTestimoniosDetrás de BBLABS
  1. Inicio
  2. Labs
  3. CSRF Form-Based Post Creation
Fácil20 min

CSRF Form-Based Post Creation

Por @gorka

Red social donde los endpoints de crear posts y actualizar perfil son vulnerables a CSRF basado en formularios HTML clasicos.

Este hackeo se reportó sin recompensa

1.1K visitas51 completadosActualizado sept 2026
Iniciar sesión para empezar

Aprende a encontrar este bug

Un hackeo real, reproducido para que lo practiques.

Crea tu cuenta y practica bugs reales que se pagaron. Descarga el entorno, encuéntralo y aprende la técnica exacta — tu camino a tu primer bounty.

650

hunters entrenando

50

labs de hackeos reales

380

completaciones

$12.000

pagados por estos bugs

40 flags capturadas esta semana
Crear cuenta
Ya tengo cuenta

Acceso a todos los labs · sin permanencia · cancela cuando quieras

Hackers que lo han resuelto· 8

h4nkgrypanda1
@h4nkgrypandaHace 6 días
kyzk32
@kyzk3Hace 9 días
emperador3
@emperadorHace 9 días
zuk4r1
@zuk4r1Hace 11 días
bizedtv
@bizedtvHace 20 días
r00thor
@r00thorHace 23 días
elc0ket
@elc0ketHace 25 días
luisillo
@luisilloago 2026

Objetivos

1
Identificar endpoints POST sin proteccion CSRF
2
Crear formulario HTML oculto que se autoenvie
3
Publicar un post en nombre de la victima
4
Modificar el perfil de la victima

Información

Dificultad
Fácil
Duración
20 min
Bounty
Sin recompensa
Completados
51
Creador
gorka@gorka
Actualizado
sept 2026

Descarga el entorno

Reprodúcelo y encuentra el bug tú mismo

Crear cuenta

Herramientas

Editor HTMLNavegador

Prerequisitos

  • CSRF basico
  • Formularios HTML

Tags

CSRF

Logro que recibirás

Cuando resuelvas este lab desbloqueas este logro compartible

Cuando resuelvas este lab desbloqueas este logro compartible

Writeups de la comunidad

Gratis · sin cuenta

La checklist que repaso en cada objetivo nuevo

47 comprobaciones ordenadas por coste: primero lo que te puede meter en un lío, luego lo barato, y al final lo caro — que es donde están los bounties grandes. Te la mando al correo ahora mismo.

Te das de baja en un clic, desde cualquier correo.

Despliegue

# Opcion 1: autodeploy
./autodeploy.sh

# Opcion 2: manual
docker compose up --build

# Acceder
https://localhost:1000

Compatible con macOS, Linux y Windows (Docker Desktop / WSL).

Para parar:

./autodeploy.sh destroy
# o: docker compose down -v

Contenido del Lab

La aplicacion

Chirp es una red social con posts y perfil editable.

La vulnerabilidad

POST /api/posts y POST /api/users/profile aceptan peticiones sin token CSRF. Un formulario HTML con action apuntando al endpoint y method=POST puede crear posts o modificar el perfil de la victima.

Cadena de ataque

1. Crear formulario HTML oculto
2. action=https://target/api/posts, method=POST
3. Campos ocultos con contenido del post
4. Auto-submit con JavaScript
5. Victima visita → Post creado en su nombre

Solucion interactiva

Accede a /writeup dentro de la aplicacion para una guia paso a paso con botones interactivos.


Flag

(post/perfil modificado via CSRF)

Remediacion

  1. Tokens anti-CSRF en formularios
  2. SameSite=Strict en cookies
  3. Verificar Origin/Referer headers

La comunidad

Esto no es una plataforma con usuarios.Es gente rompiendo lo mismo que tú.

Dentro se pregunta, se enseña lo que se ha encontrado y se resuelve en grupo lo que atascaría a cualquiera solo. Se entra gratis: sin cuenta, sin plan y sin dejar el correo.

Entrar a la comunidad de BBLABS en Discord
Entrar al Discord

Es gratis y abierto. No hace falta tener cuenta en BBLABS para entrar.

BBLABS LogoBBLABS

Laboratorios de hacking basados en hackeos reales. Aprende practicando sobre entornos vulnerables, con la resolución explicada paso a paso.

Producto

  • Funcionalidades
  • Precios
  • Labs
  • Aprender desde 0
  • Blog
  • Detrás de BBLABS

Legal

  • Términos
  • Privacidad
  • Cookies
  • Entrar
  • Crear cuenta

Para cualquier duda, bug, soporte o sugerencia puedes escribir a team@bblabs.es

© 2026 BBLABS. Todos los derechos reservados.