MonitorsThree (Inyección SQL)


Entramos al puerto 80:

dirbúsqueda:
Descubrir:login.php
Difusión de subdominios (Dependiendo donde este tu diccionario)


Inyección SQL en el dominio
Cuando navego por el sitio encuentro una página de restablecimiento de contraseña.

PARA HACER LA INYECCION SQL TENEMOS QUE COPIAR TODO LO QUE NOS ENTREGA EL BURPSUITE A UN ARCHIVO:

Ahora con el siguiente comando:
Esto nos entrego el nombre de la base de datos:
Ahora que aprendí el nombre de la base de datos, probaré los nombres de tabla y columna predeterminados y extraeré los datos:
OTRA MANERA:
Como Sqlmap realmente se estaba ejecutando demasiado lento y había un mensaje de error, lo probé y descubrí que podía informar el error directamente e inyectarlo.

Encontré una tabla de usuarios

-----------------------------------------------------------------------------------------------

Codigo:
Esto nos entrega un test.xml.gz al ejecutar
Ahora al entrar al direcorio donde se importo el test.php nos tendria que dar la revershell:

Ahora buscando entramos a:
Contiene:
Me conecto a mysql:
Estoy sacando todos los datos de la user_authtabla:
Ahora lo usaré hashcatpara romper el marcuspase.
Contraseña_: 12345678910

Entramos con la llave:
Enumeración de puertos abiertos adentro de la maquina:
Veo el puerto 8200 aquí y entiendo que puedo trasladarlo a mi máquina local.

Cuando busco, llego a la información importante sobre duplicati en el /opt/duplicati/configdirectorio y descargo el archivo de la base de datos:
En la maquina victima al entrar al mismo directorio se encontro un .sqlite:
Lo descargaremos en nuestra maquina para ver que contiene:
Una vez descargado:
Sigo exactamente esta fuente para poder iniciar sesión.
1) Primero, decodificaré el valor de la contraseña del servidor que obtuve en la base de datos base64y luego lo convertiré al hexadecimalformato (hexadecimal).
Cuando reenvío esto como una intercepción en burp, ya no veré un get-nonce, en su lugar veré un parámetro de contraseña.

Todo será como se muestra a continuación, solo haga que el valor nonce en burp sea el mismo que el suyo y no olvide decodificar el valor nonce en la URL.

4) Ahora cambio el valor noncedpwd que obtuve con mi parámetro de contraseña en burp.
¡No olvides codificar la URL del valor que obtuviste, de lo contrario no podrás iniciar sesión! CTRL + U para eructar.

Realizar copia de seguridad como root

FIN...
Last updated