Sızma Testleri PhpMyAdmin panelinde nasıl index basabilirim?

10 Ara 2017
107
4
Ötüken
Merhaba arkadaşlar, elimde PhpMyAdmin sayfasına erişebildiğim bir sayfa var ve şu şekilde:



bunu istismar etmemin bir yolu var mıdır? PhpMyAdmin 2.11.1.1 için yayımlanmış birkaç exploit buldum fakat bir sonuç elde edemedim

veri tabanında gözlemlediğim kadarıyla bir şey yok zaten sitenin anasayfasıda şu şekilde:



fakat benim sorum bulunduğu işletim sisteminde kod çalıştırma gibi şeyler yapabilir miyim? veya hiç yoktan bir index basıyım o kadar uğraştım :d
 
Moderatör tarafında düzenlendi:

x4807

Katılımcı Üye
10 Ağu 2019
985
17
10 Ara 2017
107
4
Ötüken
Cevap: PhpMyAdmin 2.11.1.1 Açık

127.0.0.1 senin local ağın oluyor local ağındaki sistemimi hacklemek istiyosun :)

Merhaba, yerelde çalışan bir makina değil fakat local olarak görünüyor o kısmı bende pek anlamış değilim :D








ctf, zafiyetli makine vs. yapıyor olabilir.

aşağıdaki linki inceleyebilirsin;
https://www.cvedetails.com/vulnerab...n_id48861/Phpmyadmin-Phpmyadmin-2.11.1.1.html

ek olarak;

setup.php'de php code injection var
sql injection da var sanırsam

https://www.securityfocus.com/bid/34236/info
https://www.securityfocus.com/bid/108617

bakacağım yardımınız için teşekkür ederim :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.