通过phpMyAdmin获得管理员权限

admin 2023年9月7日14:08:52评论23 views字数 1015阅读3分23秒阅读模式
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。

来源:Medium,作者:@Manoj Deshmukh


现在只对常读和星标的公众号才展示大图推送,建议大家把潇湘信安设为星标”,否则可能看不到了


概述

本文将解释我是如何使用 phpMyAdmin 获得子域的管理访问权限


过程

最初,我浏览了域和子域,一切看起来都很好,并且我对目标进行了nuclei扫描。

subdomain -d example.com | nuclei
nuclei扫描过程中,我在“信息”下得到的结果为
[phpmyadmin-panel] [http] [info] https://example.com/phpmyadmin/
接下来做什么?我在 URL 末尾添加了.env 。
https://example.com/.env


我发现了一座金矿,.env文件包含密码详细信息,例如数据库用户名和密码、API密钥、AWS私钥、密码密钥等。

通过phpMyAdmin获得管理员权限

我尝试使用 .env 文件中存储的密码访问 phpMyAdmin,能够登录数据库,所以它确实有效。

通过phpMyAdmin获得管理员权限

当我进入子域时,我被直接带到了登录页面。

通过phpMyAdmin获得管理员权限

我搜索了所有数据库并找到了用户表,发现存储的密码是bcrypt加密的,将哈希值粘贴到 hashes.com 中去破解,但不能浪费时间去等暴力破解的密码!

通过phpMyAdmin获得管理员权限

我访问 https://appdevtools.com/bcrypt-generator 并提供了新的密码生成了一个新的bcrypt哈希值。

通过phpMyAdmin获得管理员权限

将生成的密码添加到管理员
通过phpMyAdmin获得管理员权限

我添加了在数据库中更改的用户名和密码,并成功以管理员身份登录。

通过phpMyAdmin获得管理员权限

结论:这种情况在我身上还没有发生过;但大多数时候发现.envphpMyAdmin打开时就可能发生这种情况。


即使 nuclee 扫描也给了你“信息”,但没有给你任何漏洞类别,如低、中或高,不用担心。检查“信息”它可能会通往金矿。


关注我们

通过phpMyAdmin获得管理员权限 还在等什么?赶紧点击下方名片开始学习吧!通过phpMyAdmin获得管理员权限



信 安 考 证



需要考以下各类安全证书的可以联系我,价格优惠、组团更便宜,还送【潇湘信安】知识星球1年!

CISP、PTE、PTS、DSG、IRE、IRS、NISP、PMP、CCSK、CISSP、ISO27001...

通过phpMyAdmin获得管理员权限

推 荐 阅 读




通过phpMyAdmin获得管理员权限
通过phpMyAdmin获得管理员权限
通过phpMyAdmin获得管理员权限

通过phpMyAdmin获得管理员权限

原文始发于微信公众号(潇湘信安):通过phpMyAdmin获得管理员权限

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月7日14:08:52
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   通过phpMyAdmin获得管理员权限http://cn-sec.com/archives/2014460.html

发表评论

匿名网友 填写信息