Media$14030 min
Open Redirect con Referer Check + Domain Bypass (@)
Red social de fotos con endpoint de tracking publicitario vulnerable a open redirect. El endpoint valida Referer (bypass: publicar link en la plataforma) y dominio de destino (bypass: RFC 3986 @ syntax). Un bot clicka links de comentarios con un header secreto que contiene la flag
299 visitas14 completadosActualizado ago 2026
Aprende a encontrar este bug
Este bug pagó $140 en YesWeHack.
Crea tu cuenta y practica bugs reales que se pagaron. Descarga el entorno, encuéntralo y aprende la técnica exacta — tu camino a tu primer bounty.
650
hunters entrenando
50
labs de reportes reales
380
completaciones
$200.000
en bounties practicados
40 flags capturadas esta semana
Acceso a todos los labs · sin permanencia · cancela cuando quieras
Hunters que lo han resuelto· 8
Objetivos
1
Explorar la app → descubrir posts patrocinados con tracking URLs2
Analizar: /ads/tr?ci=X&e=sk&tu=https://cdn.snapvibe.com/...3
Probar sin Referer → 4014
Probar con Referer válido → 302 (funciona)5
Probar tu=https://evil.com → 400 (dominio no whitelisted)6
Bypass dominio: tu=http://cdn.snapvibe.com@localhost:9999 → 302!7
Publicar link completo como comentario en una foto8
Bot clicka → sigue redirect → llega a attacker con X-Secret-TokenLogro que recibirás
Cuando resuelvas este lab desbloqueas este logro compartible
BBLABS.ESLab Resuelto
Media$140
// achievement_unlocked
Open Redirect con Referer Check + Domain Bypass (@)
Open Redirect
ago 2026
solved_by@gorkaMiembro desde mar 2026
bblabs.es// real bug bounty practice
Writeups de la comunidad
Cadena de ataque
1. Explorar la app → descubrir posts patrocinados con tracking URLs
2. Analizar: /ads/tr?ci=X&e=sk&tu=https://cdn.snapvibe.com/...
3. Probar sin Referer → 401
4. Probar con Referer válido → 302 (funciona)
5. Probar tu=https://evil.com → 400 (dominio no whitelisted)
6. Bypass dominio: tu=http://cdn.snapvibe.com@localhost:9999 → 302!
7. Publicar link completo como comentario en una foto
8. Bot clicka → sigue redirect → llega a attacker con X-Secret-Token
9. Flag: ......
Credenciales
| Usuario | Contraseña | Rol |
|---|---|---|
| sarah_photo | password123 | user |
| mike_design | password123 | user |
| elena_travel | password123 | user |
Despliegue
./autodeploy.sh
# o: docker compose up --build
# Acceder: http://localhost:1000