Sql Açığı DB Çekmeden Sqlmap ile Shell Upload

Reacherr

Üye
7 Ağu 2015
66
0
Sql Açığı DB Çekmeden Sqlmap ile Shell Upload

Selamun Aleyküm ey cemaat,

Sizlere bu konuda sql açığından veritabanını çekmeden direk SQL açığını RFİ ' a dönüştürüp Shell basmayı ve komut girmeyi göstericem.

[ame]https://www.youtube.com/watch?v=nX9c2wcZYYg[/ame]

Lafı uzatmayayım video çektim video ' da herşey anlatılmıştır.SQLMAP ile herşeyi yapabilirsiniz.Yeterki aklınızı kullanın.

Selametle // Reacher
 

0x00

Yaşayan Forum Efsanesi
10 Ocak 2011
7,959
8
DB Admin hesabının SQL Injection içeren bir script ile birlikte kullanılmasının yan etkileri bunlar.
SQLi'nin RFI'a dönüşmesi diye birşey söz konusu değil :)
 

SeNSe!

Katılımcı Üye
1 Kas 2011
869
0
root@
DB Admin hesabının SQL Injection içeren bir script ile birlikte kullanılmasının yan etkileri bunlar.
SQLi'nin RFI'a dönüşmesi diye birşey söz konusu değil :)

Hayır yanılıyorsun eğer SQL tipi MySQL ise "into dumpfile" yani dosya oluşturma koduyla servere dosya oluşturup içinede RFI,LFI,Command Execute gibi şeyler yapılabiliyor
 
Son düzenleme:

Anterus

Uzman üye
19 Eyl 2015
1,391
0
Hocam siteyi gizlemeye calismissin ama ortalarda bir yerde not defterini aciyon site gozukuyor
 

0x00

Yaşayan Forum Efsanesi
10 Ocak 2011
7,959
8
Hayır yanılıyorsun eğer SQL tipi MySQL ise "into dumpfile" yani dosya olşturma koduyla servere dosya oluşturup içinede RFI,LFI,Command Execute gibi şeyler yapılabiliyor

Dediğiniz meselenin SQL Injection ile bir alakası yok ki.
Kast ettiğiniz dosyada farklı bir bug bulunuyor. O zaman ben de misal RFI bug taşıyan bir siteye RCE taşıyan bir script çekip kurulumunu yapıp RCE üzerinden hacklemeye çalışırım. Bunun sonu yok. :)
 

Reacherr

Üye
7 Ağu 2015
66
0
Dediğiniz meselenin SQL Injection ile bir alakası yok ki.
Kast ettiğiniz dosyada farklı bir bug bulunuyor. O zaman ben de misal RFI bug taşıyan bir siteye RCE taşıyan bir script çekip kurulumunu yapıp RCE üzerinden hacklemeye çalışırım. Bunun sonu yok. :)

sql açığıyla alakası yok diyorsun sqlmap la hackliyoruz siteyi,sql açığı ile alakası yoksa nası sqlmap la hackliyeyim yaw.
 

Anonim6

Yeni üye
29 Şub 2012
0
5
İlk mesajımın ilk satırı :)
Size kolay gelsin :)

0x00 hocamız açıklamış, ben de açıklayayım. Hocamız tamamiyle haklıdır. SQLMap, tamamiyle yazılımcısı tarafından yazılmış bir script değildir, third-party olarak adlandırdığımız, dışarıda var olan scriptlerden de yararlanılmıştır. Tüm bu "--os-shell, --os-pwn.." gibi parametreler, "multipartpost" adında bir third-party uygulamasında barındırılır.

SQLMap üzerinde bu parametreyi kullanabilmek için, dizinde "writeable" yetkisine sahip bir kullanıcıya, dolayısıyla "root" mysql kullanıcısına sahip olmamız gerekir. Aksi taktirde hata verecektir. Ha, bu kısimda bir şey daha lazım. O dizinde, açıklı bir dosya. Kısacası, adminin kullandığı ve açık barındıran bir dosya. SQLMap, SQL enjeksiyonu ile sunucuda dosya oluşturmaya çalışır ve içine "file stager" kodları gömer. Sen de oraya giderek, direk sunucuya backdoor'unu upload edersin. "--os-shell" parametresinin mantığı budur.

Kısacası hocam, SQLi zaafiyetini RFI'ye dönüştürmek söz konusu değildir. Ben sadece hatayı düzeltmek için bunu yazdım. Onun dışında küçük bir hata için kimseyi kırmam, sonuçta bu forum için yararlı bir davranışta bulunmuşsunuz ve bildiklerinizi aktarmışsınız. Ellerinize sağlık :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.