Este laboratorio demuestra la deserialización insegura de objetos PHP.
Usuario: guest
¿Es Administrador?: No
La aplicación guarda tus preferencias en una cookie serializada. Intenta manipular esta cookie para cambiar la propiedad is_admin a true.
Pasos:
user_prefs en tu navegador. Descodifica el valor de Base64.O:13:"UserPreference":2:{s:8:"username";s:5:"guest";s:8:"is_admin";b:0;}).b:0; (false) a b:1; (true) para la propiedad is_admin.En escenarios más complejos, la deserialización insegura puede llevar a la ejecución remota de código (RCE) si las clases tienen métodos mágicos vulnerables.