مرحبا هبر!
سنتحدث اليوم عن كيفية العثور على ثغرات المزود ، دعنا نقول: مثال
. حسنًا ...
لنبدأ!
المرحلة الأولى: التحليل
أولاً ، تحتاج إلى جمع أكبر قدر ممكن من المعلومات حول ضحيتنا. بعد كل شيء ، كما تعلم ، لا يمكنك إغلاق جميع الثقوب.
لنبدأ بالبحث عن النطاقات الفرعية الممكنة و DNs المتصلة. قم
بتشغيل Sublist3r
أثناء الفحص ، صادفت مجال خدمة البريد الخاصة بهم mailer.example.ua التي تم إرسال الرسائل منها إلى العملاء.
كانت هناك إمكانية التسجيل المجاني ، والتي استفدت منها على الفور.
المرحلة الثانية: اختبار الخدمة
"إذا كانت الأبواب مفتوحة ، فإنهم ينتظروننا في الداخل!"
بعد فترة ، في هذه الخدمة ، تم العثور على العديد من XSS و CSRFs مع إمكانية الحصول على حساب و IDOR الأكثر روعة.
أثناء دراسة الخدمة ، اكتشفت القدرة على إنشاء رسائل بريدية مخصصة خاصة بي وتعديل الآخرين.
بالإضافة إلى ذلك ، كان بإمكاني مشاهدة مراسلات الأشخاص الآخرين التي تمت مصادفة بيانات حساسة للغاية.
كانت هناك بالفعل ثغرات خطيرة في سرقة الحسابات والكشف عن المعلومات الخاصة ، لكن الفضول دفعني إلى الأمام وواصلت عمليات التنقيب.
تحميل شل
الموقع لديه القدرة على رفع الملفات الخاصة بك ، ولكن مع بعض القيود.
دعونا نحاول ملء القشرة!
حاولت ملء غلاف php بسيط ، تم تحميله بنجاح ولكن لم أتمكن من العثور على مسار الملف. عندما حاولت إرسال خطاب بهذا الملف ، تلقيت خطأ في رمز Yii2 ، ويبدو أن الخدمة تستند إلى هذا الإطار.
القليل من السحر الأسود وتم الالتفاف على هذا القيد.
لقد قمت بإنشاء shell باستخدام الأداة المساعدة Weevely وأعدت تسمية الملف shell.php.jpg ، والذي يساعد عادةً في خداع معظم عوامل تصفية التحميل غير الذكية. بعد إرسال مثل هذا الخطاب ، لم يعد هناك خطأ.
لكن ما زلت لا أستطيع أن أجد طريقي إلى قوقعتي.
أدت محاولات التكرار على الدلائل إلى / images /
التي تحتوي على جميع الملفات التي تم تحميلها على هذه الخدمة.
بحث سريع بالاسم ووجدت قوقعتي!
نحن نتواصل و ...
بهذا يمكنك تسليم الثغرة الأمنية. هناك مخارج لقاعدة بيانات الموفر وقوائم العملاء ومصادر الموقع والعديد من الأشياء الرائعة الأخرى.
مررت تقريرًا يصف الثغرة الأمنية لمسؤولي الموقع ، وقرروا تعطيل هذه الخدمة تمامًا. هذا كل شئ شكرا لاهتمامكم!
مؤلف:xalerafera
تحرير وإعادة العرض: أليكسشمل