Konuyu Oyla:
  • Toplam: 0 Oy - Ortalama: 0
  • 1
  • 2
  • 3
  • 4
  • 5
HTTP Methodları Güvenlik Zafiyetleri
#1
herkese merhaba bu konumda sizlere düşük bir ihtimalde olsa web sunucunun kötü konfigre edilmesinden dolayı http put veya http delete methodlarını anlatacağım bu methodlar ile hedef sunucuya dosya gönderme ve silme mümkün olunduğunu söylemek isterim hedef sistem için ilgili methodların açık olup olmadığını tespit etmek ve açık ise bir dosya göndermek veya dosya silmek için metasploit aux modüllerinden http_put modülü kullanıllanacağız.

İlgili modülün çalıştırımlası ve ayarların görüntülenmesi
DBj4bz.png

parametrelerin girilmesi içinse

Rhost için hedef sistem girilmesi sağlanır domain ip aralığı actıons için put yada delete methodunun seçilmesi sağlanır delete methodu seçilirse hedef sistemde silinecek dosyanında belirtilmesi gerekir ön tanımlı olarak put methodu seçilidir ve default bir text dosyası hedef sunucuya gönderilir istenirse bu dosya değiştirilebilir

l3AvJQ.png

Modül belirtilen sisteme ilgili port üzerinden put methodu ile dosya atmayı deneyecektir ilgili method açık ise dosya aktarılır

Hedef sistemde ıss webdav kurulu ise ve put methodu açık ise aşağıdaki exploit bunun için kullanılabilirz
windows/iss/iss_webdav_upload_asp bunun gibi

o0J39o.png


Hedef sistem bilgisinin set Rhost komutu ile girilmesi yeterli olacaktır

Kaynak medhotları ise bu adres den ulaşabilirsiniz 

https://www.w3.org/Protocols/rfc2616/rfc2616-sec9.html
Ara
Cevapla PGM
Teşekkür verenler:


Hızlı Menü:


Şu anda bu konuyu okuyanlar: 1 Ziyaretçi



Reklam yaziniz bostur. ayarlardan duzenleyiniz:medi -

Online Shopping App
Online Shopping - E-Commerce Platform
Online Shopping - E-Commerce Platform
Feinunze Schmuck Jewelery Online Shopping