• XSS.stack #1 – первый литературный журнал от юзеров форума

Админ панель на СубДомене (Bootstrap, AdminLTE)

Jesus67

HDD-drive
Пользователь
Регистрация
11.06.2022
Сообщения
23
Реакции
3
Всем доброго времени суток друзья:smile10:
Обращаюсь сюда как к последней истанции помощи.
Суть: есть сайт example.com, который, судя по извлеченным и общедоступным файлам построен на Bootstrap с основой админки на AdminLTE. Админ панель после поисков оказалось расположенной на субдомене admin.example.com. Вышеуказанные ссылки были добыты в результате ручного поиска как и открытый репозиторий /.git расположенный на example.com (такой же репозиторий присутствует и на admin.example.com в более ограниченном ввиде, так как стоит 403 на некоторые ссылки и файлы). После находки
/.git были скачаны оба репозитория с основного домена и субдомена. Изучив их и расскрыв коммиты с objects, HEAD, изучив папки расположенные в /.git для себя увидел полезным лишь файл index.php, извлеченный с админской панели в котром были расположены почта и пароль от админки, но пароль оказался устаревшим почта по прежнему подходит.
Пробовал брут админ панели к счастью ограничений на это нет. Однако все стандартные утилиты (медуза, трехголовая, пататор) выдают абсолютно рандомные пароли за верные. Скорее всего потомучто я неправильно настроил реквизиты юзер и пасс. На этой стадии брут пока оставил в покое.
Скан сайта утилитами
На этом этапе сделал самое малое это только owasp zap. Стандартный поиск дыр. Нашед лишь анти кликджекинг и csrf. Это мне ничего не дало, так как погуглив данные виды эксплуатации уязв-й понял, что реализовать на практике не смогу. Обычно привык видеть sql и уже дергать сайт (обыватель я, чтож поделать🥸)
Открытые порты
443
80
8080
8086
Так же есть найденные в файлах api для мобильных приложений
Просьба
Уважаемые коллеги, друзья и просто хорошие люди. Если есть кто может помочь, разбирается в этом, можеть дать направление, совет для получения доступа к админ панели буду премного благодарен. Прошла неделя, а я топчусь на одном и том же месте.
 
Можно попробовать Acunetix, скачай, установи по инструкции и запусти Full Scan на домен и поддомены, скорость сканирования выставь минимальную. Так же, можно попробовать Netsparker (pwd: h0nus-reign), но нетспаркер более сложный в настройке, при желании - за пол часа разобраться можно. В Adminlte вряд-ли будет что-то серьезное, типа SQLi / RCE и пр.

Однако все стандартные утилиты (медуза, трехголовая, пататор) выдают абсолютно рандомные пароли за верные. Скорее всего потомучто я неправильно настроил реквизиты юзер и пасс. На этой стадии брут пока оставил в покое.
Я для брута форм юзаю картошку, и ни каких проблем подобных не возникает, скорее всего неправильно настроил. Можешь скинуть под хайд линк на форму, гляну что там и как.
 
Последнее редактирование:
Привет. По твоему совету прошелся с Acunetix по всем нужным доменам к моему сожалению ничего нового не дало. Последняя надежда на брут, но у меня сайт HTTPS поэтому врядли пататор поддержит его. (Забыл нажать ответить)
 
Можно попробовать Acunetix, скачай, установи по инструкции и запусти Full Scan на домен и поддомены, скорость сканирования выставь минимальную. Так же, можно попробовать Netsparker (pwd: h0nus-reign), но нетспаркер более сложный в настройке, при желании - за пол часа разобраться можно. В Adminlte вряд-ли будет что-то серьезное, типа SQLi / RCE и пр.


Я для брута форм юзаю картошку, и ни каких проблем подобных не возникает, скорее всего неправильно настроил. Можешь скинуть под хайд линк на форму, гляну что там и как.
Привет. По твоему совету прошелся с Acunetix по всем нужным доменам к моему сожалению ничего нового не дало. Последняя надежда на брут, но у меня сайт HTTPS поэтому врядли пататор поддержит его.
 
Привет. По твоему совету прошелся с Acunetix по всем нужным доменам к моему сожалению ничего нового не дало. Последняя надежда на брут, но у меня сайт HTTPS поэтому врядли пататор поддержит его.
стоит 403 на некоторые ссылки и файлы,пробовал тулзы типа 403 bypass?
 
По открытым портам версии цапнул? по цвешкам пробежался?
направление - искать другие субдомены, на одном лежит дотгит, на другом может лежать древний скрипт.
кликджекинг с xsrf требуют социнж, а социнж я бы оставлял на последок. брут разбирайся плотно. а то получается что то вроде помогите мне лень ссылку не дам)
 
стоит 403 на некоторые ссылки и файлы,пробовал тулзы типа 403 bypass?
Пока не пробовал. Буду изучать и это направление. Стоит на определенные 403 ./git не полностью раскрыт
 
По открытым портам версии цапнул? по цвешкам пробежался?
направление - искать другие субдомены, на одном лежит дотгит, на другом может лежать древний скрипт.
кликджекинг с xsrf требуют социнж, а социнж я бы оставлял на последок. брут разбирайся плотно. а то получается что то вроде помогите мне лень ссылку не дам)
С брутом помог человек за что ему огромное спасибо. Цвешки нашел по js, но ничего серьезного как я понял они не дадут. По портам есть api для коннекта приложений может что даст это. Субдомен админки тоже нашел случайно другие попробую тоже ручками поковырять. Спасибо всем кто отвечает в этой теме и помогает
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх