SQLI (SQLI to RCE) - Pentesting Web
Vulnérabilité SQLi:
Ouverture de BurpSuite :

En tentant une injection SQL dans la variable "country", une erreur est générée :

Étapes de l'injection SQL :
Afficher le nom de la base de données :

Afficher les noms de toutes les bases de données :

Voir les tables de la base "registration" :

Voir les colonnes de la table "registration" :

Voir le contenu des colonnes :

SQLI -> RCE (INTO OUTFILE)
Créer un fichier dans le répertoire "/var/www/html" :

Tenter d'insérer un fichier PHP :
Capacité d'exécuter des commandes :

Exécuter un reverse shell :
Mettre en écoute avec netcat.

Script Automatisation:
Voici un script en python qui automatise tout le processus :

Mis à jour
Ce contenu vous a-t-il été utile ?