Task # Task #3

Discussion in 'Задания/Квесты/CTF/Конкурсы' started by dooble, 26 Jan 2019.

  1. Тот_самый_Щуп

    Тот_самый_Щуп Reservists Of Antichat

    Joined:
    23 Mar 2017
    Messages:
    265
    Likes Received:
    174
    Reputations:
    119
    rudi, там и phpmyadmin версии 4.7.5, а pma пользователь имеется. Таск полон чудес, не вешай нос.
    Для стимуляции интереса к таску, можно чутка почистить ряды цветных.
    Говорят, после этого творческий интерес моментально просыпается, и глядишь ещё штук 5 альтернативных решений будет найдено.
     
    crlf and dooble like this.
    1. MichelleBoxing

      MichelleBoxing Reservists Of Antichat

      Joined:
      12 Nov 2018
      Messages:
      19
      Likes Received:
      32
      Reputations:
      57
      не знаю насколько это работает на практике, но когда все наиболее распространенные пароли, которые я знаю закончились, я пошел ставить phpmyadmin, чтобы посмотреть, какие вообще файлы он там по дефолту ставит, и в именно в конфиге эта пара как раз и присутствовала закоментированная.
      а вот с дальше пока ничего не получается...
       
      l1ght, dooble and crlf like this.
      1. crlf

        crlf Green member

        Joined:
        18 Mar 2016
        Messages:
        684
        Likes Received:
        1,519
        Reputations:
        460
        Пробежался по небольшому количеству доменов. Вполне себе практически существующая уязвимость ;)

        Внимание! Attention!

        Материалы предоставлены исключительно в ознакомительных целях!
        Materials provided for informational purposes only!


        http://jiem.org/config.inc.php.old
        http://taiwan-city.com/config.inc.php~
        http://plasson.com.au/config.inc.php.bak
         
        BillyBons, rudi, dooble and 3 others like this.
        1. l1ght

          l1ght Elder - Старейшина

          Joined:
          5 Dec 2006
          Messages:
          191
          Likes Received:
          678
          Reputations:
          333
          crlf,
          повторюсь, конфиги .bak/swp/(2)/.svn/git/тратата самое обычное дело. ты их и покидал в топик. config.inc.php.bak в пма такая же теоретическая ситуация как и pma/admin/ ;) (скинь сюда или в личку живой пример такого бага, если не считаешь его теоретическим :))

          что бы не флудить: также помимо бекапов, временных файлов, часто в цмс и фраемворках файл с настройками подключения к бд бывает "типа защищен" (каким-нибудь .htaccess) или вообще никак не защищен. например в laravel по дефолту он (.env) лежит на каталог выше проекта. но разработчики любят размещать сайты в субдирах, или менять вебдиру (google:"index.of" ".env").

          //edit
          p.s. опа, еще один коллега по 272 :)
           
          rudi likes this.
          1. crlf

            crlf Green member

            Joined:
            18 Mar 2016
            Messages:
            684
            Likes Received:
            1,519
            Reputations:
            460
            Окей, по конфигу, проехали. А вот с pma/admin/, знать бы на что грепать, а так не вопрос, дело времени, извращенцев то хватает. Есть идеи? :)

            По этому поводу и CVE есть https://www.cvedetails.com/cve/CVE-2017-16894/

            О как, апасно однако :D
             
            1. BabaDook

              BabaDook Well-Known Member

              Joined:
              9 May 2015
              Messages:
              1,063
              Likes Received:
              1,559
              Reputations:
              40
              1.zip или www.zip часто выручали
              Он про репутацию
               
              1. crlf

                crlf Green member

                Joined:
                18 Mar 2016
                Messages:
                684
                Likes Received:
                1,519
                Reputations:
                460
                С репутацией всё в порядке, стараюсь её не портить!


                Just 4 lulz http://www.recam.org/pma/admin/ :D
                 
                1. Тот_самый_Щуп

                  Тот_самый_Щуп Reservists Of Antichat

                  Joined:
                  23 Mar 2017
                  Messages:
                  265
                  Likes Received:
                  174
                  Reputations:
                  119
                  Вы только своими списками и идеями по файлам\директориям не забывайте делиться ;)
                  Списки можно мне в личку, дополню свою базу, и в обратку поделюсь с вами, там я тоже много чего из своей практики руками добавил.
                  PS: базы от wfuzz, и расширенные базы от dirbuster это откровенный мусор, большинство паттернов в реальности никогда не встретятся, поэтому загружать на скан несколько десятков метров шлакобаз, идея так себе.
                   
                  1. grimnir

                    grimnir Members of Antichat

                    Joined:
                    23 Apr 2012
                    Messages:
                    1,114
                    Likes Received:
                    832
                    Reputations:
                    231
                    Прошел таск .Таск просто охеренен!
                     
                    _________________________
                    #29 grimnir, 31 Jan 2019
                    Last edited: 1 Feb 2019
                    BabaDook and l1ght like this.
                    1. MichelleBoxing

                      MichelleBoxing Reservists Of Antichat

                      Joined:
                      12 Nov 2018
                      Messages:
                      19
                      Likes Received:
                      32
                      Reputations:
                      57
                      получилось наконец, таск супер!!
                      пока проходил, много всего нового для себя узнал
                       
                      grimnir and l1ght like this.
                      1. rudi

                        rudi Active Member

                        Joined:
                        3 Jun 2010
                        Messages:
                        492
                        Likes Received:
                        187
                        Reputations:
                        5
                        Имеется БД по адресу
                        http://task.antichat.xyz:10003/phpmyadmin/
                        Но она пустая. следовательно сайт выводит информацию на свои страницы не используя этой базы, значит где то должна быть еще одна база...
                         
                        1. p4ulinho

                          p4ulinho Level 8

                          Joined:
                          6 Jan 2017
                          Messages:
                          11
                          Likes Received:
                          35
                          Reputations:
                          34
                          Таск супер, заставил напрячь извилины)
                           
                          1. dooble

                            dooble Members of Antichat

                            Joined:
                            30 Dec 2016
                            Messages:
                            231
                            Likes Received:
                            601
                            Reputations:
                            145
                            У цветных зафиксиована подсказка, уравняем шансы:
                            В ПМА сильно урезаны права и кажется, что ничего сделать нельзя.
                            С этим вопросом надо как-то разобраться.
                             
                            1. =HALK=

                              =HALK= Member

                              Joined:
                              30 Oct 2008
                              Messages:
                              27
                              Likes Received:
                              27
                              Reputations:
                              40
                              Done
                               
                              1. rudi

                                rudi Active Member

                                Joined:
                                3 Jun 2010
                                Messages:
                                492
                                Likes Received:
                                187
                                Reputations:
                                5
                                а кто такие цветные?
                                Кстати, сайт легко положить запросом
                                python doser.py -t 1100 -g 'http://task.antichat.xyz:10003/?s=csdcscsdds+dscsdc++dscs+sdc+sd'

                                Предварительно скачав
                                https://github.com/Quitten/doser.py

                                 
                                #35 rudi, 2 Feb 2019
                                Last edited: 2 Feb 2019
                                1. Тот_самый_Щуп

                                  Тот_самый_Щуп Reservists Of Antichat

                                  Joined:
                                  23 Mar 2017
                                  Messages:
                                  265
                                  Likes Received:
                                  174
                                  Reputations:
                                  119
                                  Зачем такие сложности? Поменяй пароли у my и pma, сложность прохождения сразу возрастет, и тогда точно справится сильнейший.
                                   
                                  1. BabaDook

                                    BabaDook Well-Known Member

                                    Joined:
                                    9 May 2015
                                    Messages:
                                    1,063
                                    Likes Received:
                                    1,559
                                    Reputations:
                                    40
                                    Красава, проси терь деньга за уязвимость
                                     
                                    Jerri and Shubka75 like this.
                                    1. dooble

                                      dooble Members of Antichat

                                      Joined:
                                      30 Dec 2016
                                      Messages:
                                      231
                                      Likes Received:
                                      601
                                      Reputations:
                                      145
                                      Площадки подняты для удобства решающих.
                                      Но могу предложить решать задания только на localhost - настраивайте задания сами и ддосьте на здоровье.

                                      Вроде умный парень.
                                      ?
                                       
                                      1. dooble

                                        dooble Members of Antichat

                                        Joined:
                                        30 Dec 2016
                                        Messages:
                                        231
                                        Likes Received:
                                        601
                                        Reputations:
                                        145
                                        BabaDook, это задание прям для тебя.
                                        Ты можешь его решить.
                                        Включайся, самому понравится, когда решишь.

                                        Вообще то, после подсказки - решение становится очевидным.
                                        Надо просто посмотреть в указанную сторону и проверить, как дела обстоят на самом деле.

                                        В общем, еще человек 200 - 300 могут решить спокойно.
                                         
                                        1. BabaDook

                                          BabaDook Well-Known Member

                                          Joined:
                                          9 May 2015
                                          Messages:
                                          1,063
                                          Likes Received:
                                          1,559
                                          Reputations:
                                          40
                                          Не, я же дно. Я такое не решаю. я только могу /robots.txt