Cabr4
:: bug bounty :: cazando vulns :: scope: .* ::
♦ todo lo que manda requests puede ser interceptado ♦ IDOR season ♦ no hay endpoint seguro ♦ burp suite abierto 24/7 ♦ bounty o bust ♦ scope: .* ♦ recon > todo ♦
← Perfil Fotos Musica Bug Bounty Certs CTF
Plataformas
HackerOne
Mi perfil principal de bug bounty. Reportando vulns en programas públicos y privados.
Focus: web apps, mobile apps, APIs.
hackerone.com/cabr4 ↗
Bugs Reportados (seleccion)
RESOLVED CRITICAL IDOR → Account Takeover
[REDACTED].com
endpoint: /api/v1/users/{id}
auth: REQUIRED lol
vector: cambiar ID en request → acceso a cualquier cuenta
TRIAGED HIGH Intent Hijacking
[APP REDACTED] — Android
vector: implicit intent → exported activity
secure: YES no
acceso a funcionalidad interna desde app externa
RESOLVED HIGH Privilege Escalation
[REDACTED] — Web App
endpoint: /admin/users/role
validacion de rol: SERVER SIDE solo client side
cualquier usuario podia escalarse a admin modificando el body
RESOLVED MEDIUM Stored XSS
[REDACTED] — CMS
input: campo de nombre de usuario
sanitizacion: SI nope
<img src=x onerror=alert(document.cookie)> ejecutado en panel admin
DUPLICATE HIGH SSRF
[REDACTED] — API Gateway
endpoint de webhook procesaba URLs sin validar
acceso a metadata de instancia cloud 😢
// alguien me gano por 2 dias //
// targets y detalles redactados por politica de disclosure //
Tecnicas Favoritas
🔎 IDOR 📱 Android intents 🌐 SSRF 💉 XSS 🔑 Auth bypass 📡 API fuzzing 🧩 Business logic 🔓 Broken access control 📦 APK reversing 🕵️ Recon 🔧 Frida hooking 🧪 Burp Suite 🐙 Ghidra 📲 Mobile pentesting ☁️ Cloud misconfigs
✦ si manda requests, puede ser interceptado ✦
h1 youtube html
bugs
Pumas