BBLABSBBLABS
LaboratoriosAprender desde 0FuncionesPreciosTestimoniosDetrás de BBLABS
  1. Inicio
  2. Labs
  3. CSRF que Escala Self-XSS a Stored XSS
Difícil55 min

CSRF que Escala Self-XSS a Stored XSS

Por @gorka

Red social donde las notas privadas permiten HTML (Self-XSS) y el endpoint de perfil es vulnerable a CSRF. Encadenando ambos, el atacante inyecta XSS persistente en el perfil de la victima.

Este hackeo se reportó sin recompensa

468 visitas8 completadosActualizado sept 2026
Iniciar sesión para empezar

Aprende a encontrar este bug

Un hackeo real, reproducido para que lo practiques.

Crea tu cuenta y practica bugs reales que se pagaron. Descarga el entorno, encuéntralo y aprende la técnica exacta — tu camino a tu primer bounty.

650

hunters entrenando

50

labs de hackeos reales

380

completaciones

$12.000

pagados por estos bugs

40 flags capturadas esta semana
Crear cuenta
Ya tengo cuenta

Acceso a todos los labs · sin permanencia · cancela cuando quieras

Hackers que lo han resuelto· 6

vazquezdv1820051
@vazquezdv182005ago 2026
flyingwhales2
@flyingwhalesjul 2026
AL3
@alex.burja.2000jul 2026
w4tchw0lf
@w4tchw0lfjun 2026
pl4nkton
@pl4nktonjun 2026
gorka
@gorkaabr 2026

Objetivos

1
Descubrir que las notas privadas renderizan HTML (Self-XSS)
2
Identificar que el endpoint de perfil no tiene proteccion CSRF
3
Observar que las cookies usan SameSite=None
4
Crear un CSRF PoC que lea el perfil de la victima y luego inyecte XSS
5
Demostrar la escalacion de Self-XSS a Stored XSS via CSRF

Información

Dificultad
Difícil
Duración
55 min
Bounty
Sin recompensa
Completados
8
Creador
gorka@gorka
Actualizado
sept 2026

Descarga el entorno

Reprodúcelo y encuentra el bug tú mismo

Crear cuenta

Herramientas

NavegadorEditor HTML

Prerequisitos

  • Conocimientos de CSRF y SameSite cookies
  • XSS basico (stored vs self)
  • HTML/JavaScript para crear PoC

Tags

CSRF

Logro que recibirás

Cuando resuelvas este lab desbloqueas este logro compartible

Cuando resuelvas este lab desbloqueas este logro compartible

Writeups de la comunidad

Gratis · sin cuenta

La checklist que repaso en cada objetivo nuevo

47 comprobaciones ordenadas por coste: primero lo que te puede meter en un lío, luego lo barato, y al final lo caro — que es donde están los bounties grandes. Te la mando al correo ahora mismo.

Te das de baja en un clic, desde cualquier correo.

Despliegue

# Opcion 1: autodeploy
./autodeploy.sh

# Opcion 2: manual
docker compose up --build

# Acceder
https://localhost:1000

Compatible con macOS, Linux y Windows (Docker Desktop / WSL).

Para parar:

./autodeploy.sh destroy
# o: docker compose down -v

Contenido del Lab

La aplicacion

Chirp es una red social con posts, perfil editable y notas privadas que soportan HTML.

La vulnerabilidad

Las notas privadas renderizan HTML sin sanitizar (Self-XSS, solo afecta al propio usuario). El endpoint de actualizacion de perfil no tiene token CSRF y usa cookies SameSite=None. Combinando ambos: CSRF fuerza la escritura de XSS en las notas de la victima → Stored XSS.

Cadena de ataque

1. Encontrar Self-XSS en notas privadas
2. Descubrir que el perfil no tiene CSRF token
3. Verificar SameSite=None en cookies
4. Crear PoC HTML que haga CSRF al perfil
5. Inyectar payload XSS via CSRF
6. Victima visita su perfil → XSS ejecutado

Solucion interactiva

Accede a /writeup dentro de la aplicacion para una guia paso a paso con botones interactivos.


Flag

(XSS ejecutado en contexto de la victima)

Remediacion

  1. Implementar tokens anti-CSRF en todos los formularios
  2. Usar SameSite=Strict o Lax en cookies
  3. Sanitizar HTML en notas privadas
  4. Content-Security-Policy con nonces

La comunidad

Esto no es una plataforma con usuarios.Es gente rompiendo lo mismo que tú.

Dentro se pregunta, se enseña lo que se ha encontrado y se resuelve en grupo lo que atascaría a cualquiera solo. Se entra gratis: sin cuenta, sin plan y sin dejar el correo.

Entrar a la comunidad de BBLABS en Discord
Entrar al Discord

Es gratis y abierto. No hace falta tener cuenta en BBLABS para entrar.

BBLABS LogoBBLABS

Laboratorios de hacking basados en hackeos reales. Aprende practicando sobre entornos vulnerables, con la resolución explicada paso a paso.

Producto

  • Funcionalidades
  • Precios
  • Labs
  • Aprender desde 0
  • Blog
  • Detrás de BBLABS

Legal

  • Términos
  • Privacidad
  • Cookies
  • Entrar
  • Crear cuenta

Para cualquier duda, bug, soporte o sugerencia puedes escribir a team@bblabs.es

© 2026 BBLABS. Todos los derechos reservados.