hacktricks/network-services-pentesting/pentesting-web/h2-java-sql-database.md
2023-06-03 13:10:46 +00:00

2.5 KiB

H2 - Base de données SQL Java

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Page officielle : https://www.h2database.com/html/main.html

Astuces

Vous pouvez indiquer un nom de base de données inexistant afin de créer une nouvelle base de données sans des identifiants valides (non authentifiée) :

Ou si vous savez par exemple qu'un mysql est en cours d'exécution et que vous connaissez le nom de la base de données et les identifiants pour cette base de données, vous pouvez simplement y accéder :

Astuces de la boîte Hawk de HTB.

RCE non authentifiée

Vous pouvez trouver l'exploit ici https://gist.github.com/h4ckninja/22b8e2d2f4c29e94121718a43ba97eed