Приветствия, Я наслаждаюсь it
.
В связи с последними событиями хочется затронуть тему Взлом почты!
«Взломать» за 60 секунд или карантинное безумие.
Небольшая история о неадекватном заказчике и нахождении уязвимости на сайте за 1 минуту .
Не ожидал, что именно эта история станет моей первой статьей на Хабре. Пишу пока горячо!
Все что Вы прочитаете далее — это не призыв к действию или попытка «кого-либо» скомпрометировать. 5 апреля 2020 г. Увидел сообщение в linkedin : «Добрый день. ??щем разработчика для доработки проекта на yii2… тел: +79… whatsapp»
Написал в whatsapp : «День добрый. Я с linkedin, пришлите ТЗ, если есть.» В ответ получил огромное сообщение с ссылками на сайт, доску в trello и небольшим ТЗ.
??зучил trello . Над проектом работали, если верить доске, как минимум 4 разработчика.
6 апреля 2020 г.
??з-за карантина, по-моему, люди начинают сходить с ума. Вот что я увидел в whatsapp когда проснулся:
Все вроде бы ничего, прочитал и забыл. Но что-то внутри не давало покоя, появилось ощущение незавершенности, от которого очень хотелось избавиться.
Ничего не оставалось, кроме как пробраться на проект «обидчика» и избавиться от неприятных ощущений внутри :D.
Вижу форму поиска и пытаюсь проверить ранее известную мне SQL инъекцию :
Как и предполагал — не работает , но попробовать стоило.
На сайте есть возможность зарегистрироваться двумя способами: как Юзер и как Компания .
??сходя из увиденных в trello скриншотов, решил зарегистрироваться и поработать с личным кабинетом Компании .
Заполняем поля везде, где позволит фронт строками.
Просто, чтобы усилить «эффект присутствия» у разработчиков, когда они заглянут в БД.
После успешной регистрации нас редиректит на страницу профиля Компании . Открываем пункт меню «Load Documents» (очень удобно, не правда ли :D) и пытаемся загрузить php файл.
Сначала я загрузил adminer.php, так как он был под рукой. Файл успешно загрузился и разработчики заботливо подготовили для меня редирект на страницу с ссылкой на файл.
Открывался он по ссылке: /upload/certified/15861775921.php и исправно работал.
Это было начало конца!
Далее загружаем самый простой php-web-shell через ту же форму.
Для начала нужно понять, кто мы и где мы:
Посмотрим список файлов директории сайта:
Видим стандартную структуру фреймворка Yii2 , которую мы там и ожидали.
Получаем доступы к базе данных, которые можно ввести в ранее загруженный adminer.php :
На самом деле был удивлен, что такие уязвимости еще существуют. А уж тем более тем, что их можно найти так легко и быстро.
Кстати, это был проект одной компании из ОАЭ, которая занимается поставкой буровых и промышленных изделий для нефтяной, газовой и буровой промышленности.
Меня добавили в черный список в whatsapp после последнего сообщения и рассказать об уязвимости я не смог, поэтому оставил пасхалки на сервере для разработчиков.
Не забывайте делать проверку типов файлов на стороне сервера, да и в целом уделяйте безопасности вашего кода больше внимания!
Хакеры профессионалы
Контакты:
Xaktop@protonmail.com
Отличный интернет сайт! Это выглядит очень экспертно ! Sustain полезно job!