OS Command İnjection Labs

MuhammedTr768

Kıdemli Üye
7 Kas 2021
2,933
1,815
31
MyKrallife
logo.png

Herkese Merhabalar Bugün Bir Karar Aldım. Çözdüğüm lab hangi açıksa örneğin command injection
o zaman command injection ile alakalı en az 2 lab çözmeye çalışacağım 1 konuda fakat
hem lab hem ctf var ise o zaman multi
lab-ctf konusu olacaktır

1- OS Command İnjection, simple case
(tahmini lab bitirme süresi: 40 Saniye)
shp4vi9.png

İlk öncelikle böyle bir sayfa karşımıza çıkıyor
tspd19h.PNG

Herhangi bir ürüne tıklıyalım ve girelim
jomtbdf.PNG

Şimdi burp suite den intercept'i açıp Check Stock'a basalım
ikum1r1.PNG

Farkettiyseniz storeId Değeri bulunuyor. Bunu şu şekilde düzenleyerek whoami sorgusu yapalım
storeId=1|whoami
Ve forwardlayalım
Yeni requestler geliyor onlarada bakmadan forwardlayalım
9sym9i3.PNG

Ve çözdük

2- Blind OS Command Injection with time delays
6nldkai.png

(Tahmini Çözüm Süresi: 44 Saniye)
Açıklamada makineyi 10 saniye bekletmemizi istiyor
şimdiden lab'ı başlatmadan nasıl yapacağımızı düşünürsek sleep atabiliriz
ve lab'ı başlatalım
Her zamanki gibi bir üründe view details butonuna basalım
Yanlız check stock kısmı yok bu sebepten ötürü ana sayfaya geri dönelim
nirc73j.PNG

Submit Feedback kısmına tıklayabiliriz
Şimdi ise intercept'i açalım
2g48xts.PNG

Şimdi rastgele şeyler yazıp submit feedback'e basıyorum ve burp'u açıyorum
pw50bv3.PNG

kodumuzu repeater'a yollayalım
Ve en alt satıra &sleep 10# ekleyelim sonra forward edelim
ama kodumuzu url encode edelim öyle forward edelim
ve 10 saniye geçtikten sonra 200 ok sonucu geldi
şimdi ise proxy kısmında forward edelim
aus8szi.PNG


Beni dinlediğiniz için teşekkürler görüşürüz
agme-ahmet-cem-ersever.gif








 

JohnWick51

Uzman üye
20 Mar 2022
1,866
770
28
logo.png

Herkese Merhabalar Bugün Bir Karar Aldım. Çözdüğüm lab hangi açıksa örneğin command injection
o zaman command injection ile alakalı en az 2 lab çözmeye çalışacağım 1 konuda fakat
hem lab hem ctf var ise o zaman multi
lab-ctf konusu olacaktır

1- OS Command İnjection, simple case
(tahmini lab bitirme süresi: 40 Saniye)
shp4vi9.png

İlk öncelikle böyle bir sayfa karşımıza çıkıyor
tspd19h.PNG

Herhangi bir ürüne tıklıyalım ve girelim
jomtbdf.PNG

Şimdi burp suite den intercept'i açıp Check Stock'a basalım
ikum1r1.PNG

Farkettiyseniz storeId Değeri bulunuyor. Bunu şu şekilde düzenleyerek whoami sorgusu yapalım
storeId=1|whoami
Ve forwardlayalım
Yeni requestler geliyor onlarada bakmadan forwardlayalım
9sym9i3.PNG

Ve çözdük

2- Blind OS Command Injection with time delays
6nldkai.png

(Tahmini Çözüm Süresi: 44 Saniye)
Açıklamada makineyi 10 saniye bekletmemizi istiyor
şimdiden lab'ı başlatmadan nasıl yapacağımızı düşünürsek sleep atabiliriz
ve lab'ı başlatalım
Her zamanki gibi bir üründe view details butonuna basalım
Yanlız check stock kısmı yok bu sebepten ötürü ana sayfaya geri dönelim
nirc73j.PNG

Submit Feedback kısmına tıklayabiliriz
Şimdi ise intercept'i açalım
2g48xts.PNG

Şimdi rastgele şeyler yazıp submit feedback'e basıyorum ve burp'u açıyorum
pw50bv3.PNG

kodumuzu repeater'a yollayalım
Ve en alt satıra &sleep 10# ekleyelim sonra forward edelim
ama kodumuzu url encode edelim öyle forward edelim
ve 10 saniye geçtikten sonra 200 ok sonucu geldi
şimdi ise proxy kısmında forward edelim
aus8szi.PNG


Beni dinlediğiniz için teşekkürler görüşürüz
agme-ahmet-cem-ersever.gif








Ellerine saglik
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.