mysql - подключение к жертве

Discussion in 'Песочница' started by Pirotexnik, 12 Feb 2012.

  1. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Добрый день. Есть инъекция, есть права на чтение mysql.user

    Есть нескольков пользователей. Среди них:

    Code:
    user:password:host
    
    root:(pass):localhost
    root:(pass):%
    Функция user() выдаёт: (IP я изменил по понятным причинам)

    Как я понял, вторая запись позволяет подключится с любого IP? Так? Но не смотря на это, при подключение с WSO (шелл на другом сервере) с данными root: (pass):123.111.49.228 выдаёт следующее:

    Code:
    Lost connection to MySQL server at 'reading initial communication packet', system error: 111
    о чем это гласит? Что с этим делать? К тому ли серверу я подключаюсь?

    Содержимое /etc/my.cnf
    Code:
    [mysqld]
    datadir=/var/lib/mysql
    socket=/var/lib/mysql/mysql.sock
    # Default to using old password format for compatibility with mysql 3.x
    # clients (those using the mysqlclient10 compatibility package).
    old_passwords=1
         
    [mysql.server]
    user=mysql
    basedir=/var/lib
    
    [mysqld_safe]
    log-error=/var/log/mysqld.log
    pid-file=/var/run/mysqld/mysqld.pid
    Спасибо.

    p.s. если создал топик не в том разделе - извиняйте, перенесите плз :)
     
    #1 Pirotexnik, 12 Feb 2012
    Last edited: 13 Feb 2012
  2. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    порт 3306 точно открыт?
     
  3. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Увы, нет...

    Code:
    111/tcp  open     rpcbind      2 (rpc #100000)
    
    135/tcp  filtered msrpc
    
    139/tcp  filtered netbios-ssn
    
    161/tcp  filtered snmp
    
    445/tcp  filtered microsoft-ds
    
    691/tcp  open     status       1 (rpc #100024)
    
    2200/tcp open     ssh          SCS sshd 3.2.9.1 (protocol 2.0)
    
    4445/tcp filtered upnotifyp
    Как я понял, сервер sql стоит не на этой машине? Тогда как узнать где?
     
  4. Boolean

    Boolean Elder - Старейшина

    Joined:
    5 Sep 2010
    Messages:
    147
    Likes Received:
    83
    Reputations:
    78
    root@123.111.49.228

    как бы намекает.
     
  5. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Спасибо конечно, но

    Самый странные сервер, который я встречал...
     
  6. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    в каком смысле «как узнать где?» а порт открытый у себя локально смотрел чтоле?
     
  7. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Мм, нет. На 123.111.49.228 порт закрыт.
    На сервере с WSO открыт.

    Как узнать где - имеется ввиду куда подключатся с этим логином:паролем ?
    p.s. Выше результат nmap.
     
    #7 Pirotexnik, 13 Feb 2012
    Last edited: 13 Feb 2012
  8. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Для тебя закрыт, а для своей подсети может и не закрыт.
     
  9. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Тогда как собрать больше информации? Есть раскрытие путей, могу читать файлы.

    В каких файлах хранится инфа о сервере? Может получится прочитать содержимое самой базы мускула? Как файл?
     
  10. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    смотри /etc/phpmyadmin/apache.conf если достанешь..
     
    #10 Чакэ, 13 Feb 2012
    Last edited: 13 Feb 2012
  11. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Его нету :(
     
  12. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    passwd читается + есть вывод инъекции
    shadow не читается + есть вывод инъекции
    /etc/phpmyadmin/apache.conf не читается + вывода инъекции НЕТУ

    Говорит о том, что файла не существует
     
  13. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    нету вывода так как его достать таким способом невозможно, но это ещё не говорит о том что такого файла нету. также попробуй прочитать например что-то глубже чем passwd увидишь что нихрена не читается.. брути адрес вебморды pma.
     
  14. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Вывод инъекции есть при нехватке прав на чтение. А тут файла нету.
    Но я переблал всевозможными брутерами, pma либо не установлен либо где-то спрятан...
     
  15. 1NtR0

    1NtR0 Elder - Старейшина

    Joined:
    14 Apr 2007
    Messages:
    235
    Likes Received:
    89
    Reputations:
    35
    Для твоего ИП запрещено подключение как уже писали выше, единственный выход коннектиться с шелла.
     
  16. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    /usr/share/phpmyadmin/apache.conf
     
  17. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Не существует...
     
  18. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    Значит не установлен.
     
  19. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Есть ещё какие-то предложения?
     
  20. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    он существует, повторюсь ты НЕ СМОЖЕШЬ его достать. возьми для теста прочитай что-то и document_root если есть раскрытие путей. и что за ось стоит? какой вебсервер?