Показать сообщение отдельно

  #345  
Старый 10.03.2017, 04:44
nitupme
Новичок
Регистрация: 10.10.2015
Сообщений: 17
С нами: 5575286

Репутация: 0
По умолчанию

Цитата:
Сообщение от ACat  
↑
Парни подскажите решение задачки:
джумла 3.4.3
Joomla 1.5 - 3.4.5 - Object Injection Remote Command Execution (который записует шелл туда, где можно пописать)
есть SQL Inj вполне рабочая
при обращении к файлу с расширением php получаем No input file specified. (не распространяется на папку administrator)
Есть пути сервера.
Вопрос, как понять что нужно, что бы заработал сплоит? возвращает 200
И еще, подскажите пожалуйста, как брутится соленый хеш от джумлы такого вида?
$2y$10$rla38JSwQPTNw6lEyvekK.tyWSm2vdZyGCMDa.eb9FT 6Jtoftz4E.
К нему нужна соль? Если да, то где ее искать.
Зарание спасибо.
1. Чтобы РСЕ сработал, нужно что бы еще и сам сервак был определенной версии

Проверять вот тут https://scan.patrolserver.com/joomla/CVE-2015-8562

2. Такой хеш НИЧЕМ не брутится.

=============================

Решение задачи:

1. Ждать пока админ зайдет на сайт, и спиздить сессию из таблицы xxxxx_sessions, только сначала посмотри последнюю дату визита админа. это может быть 1917 год и тогда это решение не прокатит. Если админ заходил на днях - лови его, через каждые 15 минут запускай

-u "САЙТ/index.php?option=com_contenthistory&view=history&l ist[ordering]=&item_id=1&type_id=1&list[select]=*" --where="guest=0" --dump -D НАЗВАНИЕ_БД -T ТВОЙПРЕФ_session -C session_id

ps. Если не получится скинь сайт в личку, гляну что с ним делать
 
Ответить с цитированием