mutillidae login bypass tool

yuathay

Katılımcı Üye
7 Mar 2023
377
180
Gitti

Selamun Aleyküm​

hedef sitemiz mutillidae'deki login kısmı olacak​


CEDM4aO.png


sitede sql açığı mevcut arka tarafta çalışan sql sorgularını görmek için input alanına bir tırnak işareti koyup syntax hatası alalım​


PruqmJN.png


detaylı bir cıktı geldi bu gelen cıktıdaki sql kodları bypass işlemlerinde işimizi kolaylaştıracak​

bu hata çıktısından şunları anlayabiliriz​

biz sitedeki username alanına admin ve password alanınada şifre girdik diyelim bu durumda sitede çalışan sql kodu şu şekilde olacaktır​

SQL:
SELECT * FROM accounts WHERE username='admin' AND password='şifre'


eğer şifre doğru ise admin olarak giriş yaparız değilse yapamayız konumuzda bunu bypass etme üzerine olacak peki bu nasıl olucak ?​

biz username'i belirtip sonrasını yorum satırı haline getiricez bu durumda şifre kontrolü olmadan login olabilecez​

yani biz input alanına admin yazmak yerine admin'# yazıcaz ve sonucunda şöyle bir sql kodu ortaya çıkacak :​

SQL:
SELECT * FROM accounts WHERE username='admin'#' AND password='password'

buradaki ' işareti username için açılan tagı kapatacaktır # işaretide sağdaki değerleri yorum satırı haline getirecektir bu durumda sağda kalan şifre kontrol kodu çalışmayacaktır​

bypass işlemini gerçekleştirdikten sonra arka tarafra çalışacak olan kod :​

SQL:
SELECT * FROM accounts WHERE username='admin'

ve bu kod sayesinde şifresiz bir şekilde istediğimiz kullanıcı adı ile login olabilecez​


ardından python ile yazdıgımız araç ile kullanıcı user id ve cookie değerlerini çekicez​

Github

kullanım :​


python login_bypass.py -u admin​

VfPhS1F.png

python login_bypass.py -ul users.txt​

OCcmawO.png


-ul parametresini kullandıktan sonra gelen çıktılar için ayrıyetten bir json dosyası oluşturulur ve değerler user id'ye göre sıralanmış bir şekilde kayıt edilir​


IOojzyH.png


json dosyasındaki verileri çekmek içinde bu dosyayı kullanabilirsiniz:​


ny58Y8p.png
 

SquartZ

Yeni üye
26 Kas 2023
13
6
Turkey

Selamun Aleyküm​

hedef sitemiz mutillidae'deki login kısmı olacak​


CEDM4aO.png


sitede sql açığı mevcut arka tarafta çalışan sql sorgularını görmek için input alanına bir tırnak işareti koyup syntax hatası alalım​


PruqmJN.png


detaylı bir cıktı geldi bu gelen cıktıdaki sql kodları bypass işlemlerinde işimizi kolaylaştıracak​

bu hata çıktısından şunları anlayabiliriz​

biz sitedeki username alanına admin ve password alanınada şifre girdik diyelim bu durumda sitede çalışan sql kodu şu şekilde olacaktır​

SQL:
SELECT * FROM accounts WHERE username='admin' AND password='şifre'


eğer şifre doğru ise admin olarak giriş yaparız değilse yapamayız konumuzda bunu bypass etme üzerine olacak peki bu nasıl olucak ?​

biz username'i belirtip sonrasını yorum satırı haline getiricez bu durumda şifre kontrolü olmadan login olabilecez​

yani biz input alanına admin yazmak yerine admin'# yazıcaz ve sonucunda şöyle bir sql kodu ortaya çıkacak :​

SQL:
SELECT * FROM accounts WHERE username='admin'#' AND password='password'

buradaki ' işareti username için açılan tagı kapatacaktır # işaretide sağdaki değerleri yorum satırı haline getirecektir bu durumda sağda kalan şifre kontrol kodu çalışmayacaktır​

bypass işlemini gerçekleştirdikten sonra arka tarafra çalışacak olan kod :​

SQL:
SELECT * FROM accounts WHERE username='admin'

ve bu kod sayesinde şifresiz bir şekilde istediğimiz kullanıcı adı ile login olabilecez​


ardından python ile yazdıgımız araç ile kullanıcı user id ve cookie değerlerini çekicez​

Github

kullanım :​


python login_bypass.py -u admin​

VfPhS1F.png

python login_bypass.py -ul users.txt​

OCcmawO.png


-ul parametresini kullandıktan sonra gelen çıktılar için ayrıyetten bir json dosyası oluşturulur ve değerler user id'ye göre sıralanmış bir şekilde kayıt edilir​


IOojzyH.png


json dosyasındaki verileri çekmek içinde bu dosyayı kullanabilirsiniz:​


ny58Y8p.png
Eline sağlık, yararlı.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.