# kurdipedia.org SQL Injection to RCE #

P4$A

Anka Emektar
13 Tem 2021
1,488
2,818
23
";-alert(1)-//
66wh4i4.png

Selamlar rahat durmadım yine bir kaç şey paylaşacağım.
Biraz kendime target ararken bu isimli bir domain ile karşılaştım daha sonra sql injection zafiyeti ile karşılaştım.
Şimdi benden
POC isteyenler olur. Onu da aradan çıkartalım.
Kan%C4%B1t.png

e284460.png

Daha sonra
SQLMAP'in --os-shell parametresi ile kendime shell alıp bir kaç yetki düzenlemesinden sonra wget ile indeximi çektim, zone almadım indexi sildim. Almak isteyen olursa hayırlı olsun şimdiden.
oiz9o7d.png

3rlro8q.png

İndex kodları için Source-Codes adresimden 3. indexe tıklayabilirsiniz.
Bir şeyler kaptıysanız ne mutlu bana :)

 

teux

Katılımcı Üye
23 Ocak 2023
959
1,327
66wh4i4.png

Selamlar rahat durmadım yine bir kaç şey paylaşacağım.
Biraz kendime target ararken bu isimli bir domain ile karşılaştım daha sonra sql injection zafiyeti ile karşılaştım.
Şimdi benden
POC isteyenler olur. Onu da aradan çıkartalım.
Kan%C4%B1t.png

e284460.png

Daha sonra
SQLMAP'in --os-shell parametresi ile kendime shell alıp bir kaç yetki düzenlemesinden sonra wget ile indeximi çektim, zone almadım indexi sildim. Almak isteyen olursa hayırlı olsun şimdiden.
oiz9o7d.png

3rlro8q.png

İndex kodları için Source-Codes adresimden 3. indexe tıklayabilirsiniz.
Bir şeyler kaptıysanız ne mutlu bana :)

Eline sağlık hocam
 
26 May 2023
54
17
Peki bir şey sorucam @P4$A
Egerki yazma yetkisi yoksa databasede wget veya curl de sunucuda kapalı veya dosya yuklemeni engelleyecek disable fonksiyonlar var ise budurumda bunun bypass edilmesi mümkün mü yada direk php engellemisse ?

Eline sağlık
 

P4$A

Anka Emektar
13 Tem 2021
1,488
2,818
23
";-alert(1)-//
Eline koluna sağlık abi
Tenk yu beybisi
Eline sağlık hocam
saol teuxcum
Nerde o POC soranlar 🤔
Eline sağlık kardeşim
Burdayım :) eline emeğine sağlık P4$A
:)
saol
İşte benim öğrencim eline sağlık Aslanım
hay öğrencinin ...
Elinize sağlık hocam
saol canım
tşkler
eline sağlık hocam
saol mergencim sana da başarılar yeni ekibinde
saol jacob
KANIT var ise inanırım abi eline koluna sağlık
:) saol by request ne ara uzman oldun sen, owaspı bitirebildin mi ?
Peki bir şey sorucam @P4$A
Egerki yazma yetkisi yoksa databasede wget veya curl de sunucuda kapalı veya dosya yuklemeni engelleyecek disable fonksiyonlar var ise budurumda bunun bypass edilmesi mümkün mü yada direk php engellemisse ?

Eline sağlık
Benim yaptığım gibi yetki yükseltme dediğimiz olaya girmen gerekiyor o zaman internette "privilege escalation" olarak aratarak öğrenebilirsin onlarca yöntem mevcut
Eline saglıx dayıbaba
eyw
Eline emeğine sağlık
tşkler
sayenizde buyuyoruz
inş
eline sağlık hocam
saol SF
Eline sağlık abi
Saol nef
Eline Sağlık Abi.
Saol @OBT is HeRYerDe pasif görünüyon az dal bir yerelere sende
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.