• XSS.stack #1 – первый литературный журнал от юзеров форума

Помогите пожалуйста новичку, зашел в тупик

katyajatya

floppy-диск
Пользователь
Регистрация
02.06.2022
Сообщения
5
Реакции
0
Доброго времени суток

Подскажите пожалуйста, в каком направлении копать
есть админка с доступом открытой /phpinfo.php
SystemLinux j208.ds.hosting.ua 3.10.0-1160.59.1.el7.x86_64 #1 SMP Wed Feb 23 16:47:03 UTC 2022 x86_64
Build DateApr 1 2020 04:08:16
Server APIApache 2.0 Handler

тут же есть страница логина к почте roundcube/index.php
и админка phpmyadmin/index.php

и страница для логина как я понял для сотрудников
https://xss.pro/attachments/50781/?hash=788464ef729e6e1cd9905cc89880365e

nmap выдает
21/tcp open ftp ProFTPD or KnFTPD
22/tcp open ssh OpenSSH 7.4 (protocol 2.0)
25/tcp open smtp Exim smtpd 4.94.2
53/tcp open tcpwrapped
80/tcp open http nginx 1.20.2
110/tcp open pop3 Dovecot pop3d
143/tcp open imap Dovecot imapd
443/tcp open ssl/http nginx 1.20.2
587/tcp open tcpwrapped
993/tcp open ssl/imap Dovecot imapd
995/tcp open tcpwrapped

Пробовал метасплойт фтп - не работает
Сплойт на апач тоже не срабатывает

При неверном логине в phpmyadmin/index.php выдает ошибку Невозможно подключиться к серверу MySQL

Подскажите пожалуйста, в каком направлении двигаться
 

Вложения

  • Screenshot_4.jpg
    Screenshot_4.jpg
    14.4 КБ · Просмотры: 47
Доброго времени суток

Подскажите пожалуйста, в каком направлении копать
есть админка с доступом открытой /phpinfo.php
SystemLinux j208.ds.hosting.ua 3.10.0-1160.59.1.el7.x86_64 #1 SMP Wed Feb 23 16:47:03 UTC 2022 x86_64
Build DateApr 1 2020 04:08:16
Server APIApache 2.0 Handler

тут же есть страница логина к почте roundcube/index.php
и админка phpmyadmin/index.php

и страница для логина как я понял для сотрудников
https://xss.pro/attachments/50781/?hash=788464ef729e6e1cd9905cc89880365e

nmap выдает
21/tcp open ftp ProFTPD or KnFTPD
22/tcp open ssh OpenSSH 7.4 (protocol 2.0)
25/tcp open smtp Exim smtpd 4.94.2
53/tcp open tcpwrapped
80/tcp open http nginx 1.20.2
110/tcp open pop3 Dovecot pop3d
143/tcp open imap Dovecot imapd
443/tcp open ssl/http nginx 1.20.2
587/tcp open tcpwrapped
993/tcp open ssl/imap Dovecot imapd
995/tcp open tcpwrapped

Пробовал метасплойт фтп - не работает
Сплойт на апач тоже не срабатывает

При неверном логине в phpmyadmin/index.php выдает ошибку Невозможно подключиться к серверу MySQL

Подскажите пожалуйста, в каком направлении двигаться
Попробуй поиграться с полями ввода логина и пароля. Попытайся определить обрамление строк в БД. Если получиться, то попробуй сделать обход авторизации при помощи SQLinjection.
А так нужно видеть запрос/ответ и огромное желание, чтобы помочь найти что-нибудь
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх