SQLI (SQLI to RCE) - Pentesting Web

Vulnérabilité SQLi:

Ouverture de BurpSuite :

En tentant une injection SQL dans la variable "country", une erreur est générée :

Étapes de l'injection SQL :

  1. Afficher le nom de la base de données :

  1. Afficher les noms de toutes les bases de données :

  1. Voir les tables de la base "registration" :

  1. Voir les colonnes de la table "registration" :

  1. Voir le contenu des colonnes :

SQLI -> RCE (INTO OUTFILE)

  1. Créer un fichier dans le répertoire "/var/www/html" :

  1. Tenter d'insérer un fichier PHP :

  1. Capacité d'exécuter des commandes :

  1. Exécuter un reverse shell :

  1. Mettre en écoute avec netcat.

Script Automatisation:

Voici un script en python qui automatise tout le processus :

Mis à jour

Ce contenu vous a-t-il été utile ?