← Back to list

Görünenden Daha Tehlikeli: Open Redirect (Açık Yönlendirme) Zafiyeti ve Sömürü Teknikleri

Siber güvenlik dünyasında genellikle “düşük seviyeli” bir risk olarak görülen Open Redirect, aslında bir saldırganın elinde sofistike…

bovsec · 2026-06-01 16:13 · 0 claps · 2.0 min read
Open on Medium ↗

Görünenden Daha Tehlikeli: Open Redirect (Açık Yönlendirme) Zafiyeti ve Sömürü Teknikleri

Siber güvenlik dünyasında genellikle “düşük seviyeli” bir risk olarak görülen Open Redirect, aslında bir saldırganın elinde sofistike saldırı zincirlerinin (OAuth Token hırsızlığı veya SSRF gibi) en kritik halkası haline gelebilir. Bu yazıda, bir sızma testi uzmanı gözüyle bu zafiyetin anatomisini, nasıl tespit edildiğini ve filtrelerin nasıl bypass edildiğini inceleyeceğiz.

1. Open Redirect Nedir ve Nasıl Çalışır?

Open Redirect (Unvalidated Redirects and Forwards), bir web uygulamasının kullanıcıdan aldığı doğrulanmamış girdileri kullanarak kullanıcıyı harici ve güvenilmeyen bir URL’ye yönlendirmesiyle oluşur. Uygulama genellikle yönlendirme işlemini 3xx HTTP durum kodları (301, 302, 307 vb.) ile gerçekleştirir. Kullanıcı, tarayıcı adres çubuğunda başlangıçta güvenilir bir domain gördüğü için yönlendirildiği zararlı siteye güvenme eğilimindedir.

2. Hangi Endpoint ve Parametrelere Dikkat Etmeliyiz?

Zafiyeti bulmak için uygulamanın login, logout, kayıt olma veya dil seçimi gibi yönlendirme yapan kısımlarına odaklanmalısınız. Özellikle şu parametreler “altın değerindedir”:

  • ?url=, ?next=, ?redirect=, ?dest=, ?return_to=
  • ?redirect_uri=, ?callback= (OAuth akışları için kritik)
  • ?view=, ?checkout_url=, ?image_url=
  • ?status= (Bazen meta refresh ile birleştirilebilir)
redirect=http://evil.com
?returnTo=http://evil.com
?navigation=http://evil.com
goto?url=http://evil.com

İpucu: Parametre keşfi için ffuf, Waybackurls veya OpenRedireX gibi araçlar kullanarak gizli kalmış yönlendirme noktalarını hızlıca tespit edebilirsiniz.

3. Sömürü Senaryosu: Kimlik Avı ve Ötesi

Basit bir senaryoda saldırgan şu adımları izler:

  1. Güvenilir Bağlantı Oluşturma: Mağdura https://guvenilir-banka.com/login?next=https://zararli-site.com şeklinde bir link gönderilir.
  2. Güven Suistimali: Kullanıcı “guvenilir-banka.com” adresini gördüğü için linke tıklar, giriş yapar ve farkında olmadan saldırganın hazırladığı sahte giriş sayfasına yönlendirilir.
  3. Veri Hırsızlığı: Kullanıcı sahte sayfada tekrar login olmaya çalışırken kimlik bilgileri saldırgan tarafından ele geçirilir.

Gelişmiş Senaryo (OAuth Token Theft): Eğer bir OAuth akışında redirect_uri parametresi doğrulanmıyorsa, saldırgan kullanıcıyı kendi sunucusuna yönlendirerek authorization code veya access token bilgilerini URL üzerinden çalabilir.

4. Filtreleri Aşma (Bypass) Teknikleri

Geliştiriciler genellikle basit “string matching” veya “blacklist” yöntemleriyle bu zafiyeti engellemeye çalışır. Ancak profesyonel bir testte şu bypass yöntemleri kullanılabilir:

  • Protokol Göreli URL’ler: //evil.com (Uygulama http kelimesini engelliyorsa bunu kullanın).
  • Userinfo Kötüye Kullanımı: https://guvenilir.com@evil.com (Tarayıcı @ öncesini kullanıcı bilgisi sanıp evil.com'a gider).
  • Slash Hileleri: /\/\evil.com veya \\evil.com (Bazı parser hatalarını tetikler).
  • Encoding: URL encoding (%2f%2f), Null byte (%00) veya Unicode normalizasyonu kullanarak filtreleri aşabilirsiniz.
  • Meta Refresh: Eğer direkt yönlendirme yoksa, HTML içine şu payload enjekte edilebilir: ?status=1"><meta http-equiv="refresh" content="0;url=https://evil.com">.

5. Nasıl Korunulur?

Bir sızma testi uzmanı olarak raporunuzda şu çözüm önerilerine yer vermelisiniz:

  • Allowlist Kullanımı: Sadece önceden tanımlanmış güvenilir domainlere yönlendirmeye izin verilmeli.
  • Built-in Parserlar: URL doğrulaması için regex yerine dilin kendi standart kütüphaneleri (Python’da urllib.parse, JS'de new URL()) kullanılmalı.
  • Yönlendirme Uyarısı: Kullanıcı dış bir siteye yönlendirilirken “Şu an siteden ayrılıyorsunuz” şeklinde bir uyarı sayfası gösterilmeli.

— — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — —

Sonuç olarak; Open Redirect, hafife alınmaması gereken ve zincirleme saldırılarda anahtar rol oynayan bir zafiyettir. Testlerinizde sadece yönlendirmeyi değil, bu yönlendirmenin hangi hassas verileri (token, session vb.) dışarı sızdırabileceğini de mutlaka analiz edin.

Ffuf aracı ile openredirect li parametre bulma=

ffuf -u http://abc.com/?FUZZ=https://evil.com -w /seclists/Discovery/Web-Content/burp-parameter-names.txt -fr abc.com    (falsepositive veriyorsa size üstünden kurtul)

ffuf -u http://abc.com/?FUZZ=https://evil.com -w /seclists/Discovery/Web-Content/burp-parameter-names.txt -fs sizenosu

메타데이터
post_id
e9d3fb297f3e
slug
görünenden-daha-tehlikeli-open-redirect-açık-yönlendirme-zafiyeti-ve-sömürü-teknikleri-e9d3fb297f3e
url
https://medium.com/@bovsec/g%C3%B6r%C3%BCnenden-daha-tehlikeli-open-redirect-a%C3%A7%C4%B1k-y%C3%B6nlendirme-zafiyeti-ve-s%C3%B6m%C3%BCr%C3%BC-teknikleri-e9d3fb297f3e
canonical_url
https://medium.com/@bovsec/g%C3%B6r%C3%BCnenden-daha-tehlikeli-open-redirect-a%C3%A7%C4%B1k-y%C3%B6nlendirme-zafiyeti-ve-s%C3%B6m%C3%BCr%C3%BC-teknikleri-e9d3fb297f3e
author_url
https://medium.com/@bovsec
status
ok
fetched_at
2026-06-11 05:11:55