Size: a a a

2019 October 08

⁠Darwin in r0 Crew (KZ)
хотя, я не знаю, какие там куки создает Webmin, если это от него хеш
источник

⁠Darwin in r0 Crew (KZ)
плюс, неясно откуда usernamы с паролями
источник

k

kazgeek in r0 Crew (KZ)
Там может быть sid в куках, как раз мд5 длины.
источник

M

MadDog in r0 Crew (KZ)
⁠Darwin
у тебя нет юзернейма, чтобы проверить
для проверки куки юзернеймы не нужны же. если это мд5 хеш, тогда да, но тут или admin (который по дефолту), или рут, или еще может быть 53CR3T - типа подсказка в фразе
источник

M

MadDog in r0 Crew (KZ)
я с утра смотрел эксплоиты xmlrpc и rpc, они оба требуют авторизации, попробую подставить туда это значение в sid. в xmlrpc не подошло, сейчас в rpc буду смотреть. там блин эксплоит под метасплоит, ему нужен имя пользователя и пароль, напрямую сид подставить нельзя. буду сейчас адаптировать
источник

⁠Darwin in r0 Crew (KZ)
MadDog
для проверки куки юзернеймы не нужны же. если это мд5 хеш, тогда да, но тут или admin (который по дефолту), или рут, или еще может быть 53CR3T - типа подсказка в фразе
я про то, что помимимо этого хеша, некоторые движки хотят еще видеть user_id или юзер нейм. поэтому и поправился, сказав что не видел какие куки создает webim
источник

k

kazgeek in r0 Crew (KZ)
MadDog
я с утра смотрел эксплоиты xmlrpc и rpc, они оба требуют авторизации, попробую подставить туда это значение в sid. в xmlrpc не подошло, сейчас в rpc буду смотреть. там блин эксплоит под метасплоит, ему нужен имя пользователя и пароль, напрямую сид подставить нельзя. буду сейчас адаптировать
Там есть ньюанс в юзерагенте. Если юа webmin, то требуется бейсик авторизация, иначе будет просить sid, а вот туда можно толкнуть хэш в куках. Попробуй, я не успел вчера дотестить.
источник

M

MadDog in r0 Crew (KZ)
а, не, ему не надо. я проверял сам на себе, ему по идее хватает просто подставить значение в поле sid, этого достаточно
источник

k

kazgeek in r0 Crew (KZ)
А xmlrpc наиболее интересный вектор. На нем и возникли траблы у меня. На локальных файлах начал отваливаться сервис. Если не будет тормозить попробуй сразу на удаленный стукануть.
источник

M

MadDog in r0 Crew (KZ)
kazgeek
А xmlrpc наиболее интересный вектор. На нем и возникли траблы у меня. На локальных файлах начал отваливаться сервис. Если не будет тормозить попробуй сразу на удаленный стукануть.
локально работает. на удаленный требует авторизации
источник

T

Thatskriptkid in r0 Crew (KZ)
кстати твой хэш закидывал на cmd5.ru, брутился, и не сбрутился
источник

k

kazgeek in r0 Crew (KZ)
MadDog
локально работает. на удаленный требует авторизации
Залезь в исходники, глянь там авторизация по дефолту стоит. М.б. получится sid проприхнуть.
источник

T

Thatskriptkid in r0 Crew (KZ)
MadDog
локально работает. на удаленный требует авторизации
Есть какие-нибудь успехи?)
источник

M

MadDog in r0 Crew (KZ)
Нет. От слова совсем. Я локально запустил оба эксплоита, xmlrpc и rpc, проверил режимы авторизации через cookie и базовой, подставлял этот хеш или sid куда только можно было, без толку
источник

M

MadDog in r0 Crew (KZ)
Возможно, там проблема в настройках самого сервера. Это не должно быть настолько всё сложно. А возможно я чего-то не понимаю
источник

T

Thatskriptkid in r0 Crew (KZ)
MadDog
Возможно, там проблема в настройках самого сервера. Это не должно быть настолько всё сложно. А возможно я чего-то не понимаю
Может быть есть еще входные точки? Открытые порты, url, etc
источник

M

MadDog in r0 Crew (KZ)
Завтра попробую udp по сканировать. URL вряд ли, хотя тоже запущу, чего уж)
источник

T

Thatskriptkid in r0 Crew (KZ)
А на сколько дали такое задание, если не секрет?
источник

M

MadDog in r0 Crew (KZ)
На 24 часа 😆 к тому же там есть ещё одно.
источник

T

Thatskriptkid in r0 Crew (KZ)
Жаль, конечно))
источник