Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Temas - Script_23

#1
Dudas y pedidos generales / Ataque Sql Inejction con SqlMap
Septiembre 21, 2017, 01:46:27 AM
Bueno resulta que estaba auditando un formulario de login de una pagina web con los siguentes parametros en el metodo post:


http://webPage/Account/Login.aspx?__EVENTTARGET=&__EVENTARGUMENT=&__VIEWSTATE=%2FwEPDwULLTEyMDAyNTY1NjJkGAEFHl9fQ29udHJvbHNSZX
F1aXJlUG9zdEJhY2tLZXlfXxYBBSZjdGwwMCRNYWluQ29udGVudCRMb2dpblVzZXIkUmVtZW1iZXJNZYlcinevSYvQZssw9XD
AqO27PVd%2BVJrSMcdOiM3svyEb&__VIEWSTATEGENERATOR=CD85D8D2&__EVENTVALIDATION=%2FwEWBQKol9rdC
QLFyvjkDwLQzbOWAgKVu47QDwKnwKnjBazWBesq8PPlNkjR669IUhszKU5crxbuQ%2B0IN%2BzHKJCn&ctl00%24MainCon
tent%24LoginUser%24UserName=%27
&ctl00%24MainContent%24LoginUser%24Password=%3B&ctl00%24MainConten
t%24LoginUser%24LoginButton=Entrar



El parametro (ctl00%24MainContent%24LoginUser%24UserName=) Que no se porque tiene todos esas cosas por cierto.
Resulta ser vulnerable aparentemente a sql injection pues al pasarle como valor la tipica comilla simple ' solo ese parametro con los demas no pasa. Bueno el error que me manda es este:


SqlMap no lo explota ni me dice que dicho parametro es vulnerable, en fin no hace nada, pero por lo visto si es vulnerable.
Estoy usando sqlmap de la siguiente manera:

sqlmap --url http://webpage/-----/login.asp --data="parametros post" -p parametro vulnerable --tor --level=5 --risk=3 --tamper=space2coment --dbs

Otra forma que intente fue solo poniendo el parametro que queria auditar pero sin usar el metodo post.....

Quisiera y me ayudaran con diferentes payload de sql injection para tratar de explotarla a mano, o si sqlmap tiene otras opciones disponibles que estoy obviando, pues como dije y muestro en la imagen, considero logicamente que si es vulnerable pues hasta dice la tabla............

Gracias y disculpen la ignorancia
#2
Dudas y pedidos generales / Sqlmap Escala de privilegios
Septiembre 17, 2017, 01:31:40 AM
Resulta que logre explotar una sql injection a un servidor IIS 8.5 con Microsoft Sql Server 2012
pero el usuario no tiene privilegios de administrador por lo que no logro acceder a las base de datos que me interesan.
El servidor solo tiene el puerto 80 abierto segun el escaneo de nmap con diferentes opciones me da lo mismo.
Por lo tanto en mi ignorancia me imagino que de alguna manera deberia poder escalar privilegios desde sqlmap y acceder a las dbs del administrador. La pregunta es Como?

-Como puedo en vez de acceder con el usuario normal, acceder como administrador a la explotancion de la sql injection?
-Desde el mismo sqlmap pudiera llegar a obtener dichos privilegios??

Otra cosa es que cuando trato de acceder a las tablas de ciertas base de datos, sqlmap me dice:
sqlmap the sql query provided does not return any output

segun investigue es porque no tengo los permisos suficientes....

Gracias a todos los que puedan dar una opicion o una solucion  :) :) :)