Halo guys, akhirnya setelah 4 tahun hilang minat menguji security website dan mendalami 3d modelling. Kali ini saya akan sharing sedikit hal menarik menurut saya yaitu Memanfaatkan Informasi Sensitif untuk Mendapat Akses.
Apa yang dimaksud dengan Information Disclosure Vulnerability?
Information Disclosure adalah ketika sebuah situs web secara tidak sengaja mengungkapkan informasi sensitif kepada para penggunanya. Tergantung pada konteksnya, situs web dapat membocorkan semua jenis informasi kepada penyerang.
Baca juga: Bypass "exif_imagetype" Function & Uploading a Backdoor.
Memanfaatkan Informasi Sensitif untuk Mendapat Akses
Pertama-tama saya melakukan subdomain enumeration pada [redacted].com dan mendapat salah satu subdomain dengan nama admin.[redacted].com. Kemudian saya scanning path menggunakan DirSearch dan melihat salah satu file yang membuat penasaran yaitu file admin.[redacted].com/.env :
mysql -u {username database} -h {host database} {nama database} -p{password database}
Dan taraaa... sekarang saya terkoneksi dengan MySQL Server nya :
INSERT INTO `user` (`id_user`, `id_group`, `email`, `username`, `nama`, `password`, `verified`, `status`, `created`, `id_role`, `avatar`) VALUES {hidden}Setelah berhasil menambahkan user, saya kemudian bisa login ke Halaman Administrator serta mengupload file backdoor sebagai Proof of Concept :







No comments:
Post a Comment