HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2211  
Старый 06.01.2018, 02:59
r0
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме:
1665310

Репутация: 488
По умолчанию

Наткнулся на одном сервере на Apache Tomcat 8.5.23 - перед глазами страница с радостной надписью, что сервер успешно установлен.

Доступ к

Код:
Code:
/manager/html
/host-manager/html
/manager/status
Заблочен - я так понял по быстрому чтению доков - заблочен из коробки во имя безопасности.

Но чутью зверя подсказывает, что нерадивый одмен забыл/забил на конфигурацию и как-то это можно раскрутить.

Можно ли, уважаемые знатоки? Прошу вектор.
 
Ответить с цитированием

  #2212  
Старый 13.01.2018, 03:54
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Получил доступ к чтению фаилов но не могу добратся до конфига Laravel, помогите приватно
 
Ответить с цитированием

  #2213  
Старый 13.01.2018, 18:10
ShpillyWilly
Guest
Сообщений: n/a
Провел на форуме:
27718

Репутация: 0
По умолчанию

Товарищи, помогите пллз.

Есть урл site,com/download_file.php?path=xxxxxxx/65/1 где x-разные циферки

в зависимости от того, что вводишь, скачиваются либо разные пдфки, либо пустой файл download_file.php, но наверняка же можно и чего-нибудь интересное скачать.

как можно поискать закономерности в этом цифровом path?)
 
Ответить с цитированием

  #2214  
Старый 13.01.2018, 18:13
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от ShpillyWilly  
ShpillyWilly said:

Товарищи, помогите пллз.
Есть урл site,com/download_file.php?path=xxxxxxx/65/1 где x-разные циферки
в зависимости от того, что вводишь, скачиваются либо разные пдфки, либо пустой файл download_file.php, но наверняка же можно и чего-нибудь интересное скачать.
как можно поискать закономерности в этом цифровом path?)
site,com/download_file.php?path=../../../../../etc/passwd

site,com/download_file.php?path=file:///etc/passwd

site,com/download_file.php?path=http://site.ua

site,com/download_file.php?path= итд
 
Ответить с цитированием

  #2215  
Старый 13.01.2018, 18:21
ShpillyWilly
Guest
Сообщений: n/a
Провел на форуме:
27718

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

site,com/download_file.php?path=../../../../../etc/passwd
site,com/download_file.php?path=file:///etc/passwd
site,com/download_file.php?path=
http://site.ua
site,com/download_file.php?path= итд
ессно я сразу же это попроовал)

я к тому, что наверняка же есть какая-то закономерность. Почему именно /65/ ? и почему последнее число всегда не больше 3х...
 
Ответить с цитированием

  #2216  
Старый 13.01.2018, 18:27
erwerr2321
Guest
Сообщений: n/a
Провел на форуме:
759330

Репутация: 147
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

site,com/download_file.php?path=../../../../../etc/passwd
site,com/download_file.php?path=file:///etc/passwd
site,com/download_file.php?path=
http://site.ua
site,com/download_file.php?path= итд
Спс, БабаДук!

Сразу наш0л много чего интересного в практически безнадёжных вариантах!

Плюсую

+
 
Ответить с цитированием

  #2217  
Старый 13.01.2018, 18:40
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от ShpillyWilly  
ShpillyWilly said:

ессно я сразу же это попроовал)
я к тому, что наверняка же есть какая-то закономерность. Почему именно /65/ ? и почему последнее число всегда не больше 3х...
Ксорил числа?

алгоритм такой
 
Ответить с цитированием

  #2218  
Старый 16.01.2018, 19:04
ShpillyWilly
Guest
Сообщений: n/a
Провел на форуме:
27718

Репутация: 0
По умолчанию

Товарищи, есть такой вопрос.

Есть доступ к PMA, file_priv есть, но на мускуле стоит --secure-file-priv, а это значит, что я могу проводить операции с файлами только в рамках дефлтовой мускульной директории. Файлы сервака(psswd, конфиг апача) мне удалось почитать через LOAD DATA LOCAL INFILE, загружая их содержимое в мной созданную таблицу. В итоге у меня есть раскрытые пути, но есть ли вариант залиться куда-нибудь, кроме директории, указанной в --secure-file-priv ? или это без шансов и надо искать другой вектор? Спасибо.
 
Ответить с цитированием

  #2219  
Старый 16.01.2018, 19:22
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от ShpillyWilly  
ShpillyWilly said:

Товарищи, есть такой вопрос.
Есть доступ к PMA, file_priv есть, но на мускуле стоит --secure-file-priv, а это значит, что я могу проводить операции с файлами только в рамках дефлтовой мускульной директории. Файлы сервака(psswd, конфиг апача) мне удалось почитать через LOAD DATA LOCAL INFILE, загружая их содержимое в мной созданную таблицу. В итоге у меня есть раскрытые пути, но есть ли вариант залиться куда-нибудь, кроме директории, указанной в --secure-file-priv ? или это без шансов и надо искать другой вектор? Спасибо.
файлы проекта попробовать почитать, посмотреть как он с данными из бд работает
 
Ответить с цитированием

  #2220  
Старый 16.01.2018, 20:00
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Metasploit показывает 3 уязвимости + модули к этим уязвимостям, но получить сессию не получается почему ?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ