Size: a a a

2020 September 16

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Austin Augie
скульмапом
источник

👾0

👾 0x1 in WebPwnChat
есть доступ noauth к redis серверу, но есть загвоздка я не знаю ни одного пользователя (что бы сгенерить ключ для доступа к ssh), к руту соответственно доступа нет от редиса
источник

👾0

👾 0x1 in WebPwnChat
каким образом можно узнать пользователя имея только доступ к redis?
источник

k

killinem in WebPwnChat
👾 0x1
каким образом можно узнать пользователя имея только доступ к redis?
Залей шелл с пользюком redis
источник

👾0

👾 0x1 in WebPwnChat
killinem
Залей шелл с пользюком redis
через redis ?
источник

👾0

👾 0x1 in WebPwnChat
или ты имеешь ввиду что redis существует? пробовал config set dir /home/redis
пишет что нет таких
источник

k

killinem in WebPwnChat
Тачка postman на htb
источник

k

killinem in WebPwnChat
источник

k

killinem in WebPwnChat
у него хомяк вроде /var/lib/redis по дефолту
источник

AK

Anton Kirsanov 🐸 in WebPwnChat
👾 0x1
или ты имеешь ввиду что redis существует? пробовал config set dir /home/redis
пишет что нет таких
пульни в /proc/self/cwd/.ssh/ и под юзером redis ломись
источник

👾0

👾 0x1 in WebPwnChat
Anton Kirsanov 🐸
пульни в /proc/self/cwd/.ssh/ и под юзером redis ломись
/proc/self/cwd/ имеем, .ssh/ диры нет
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
А тема с мастер-слейв репликацией не работает?
источник

👾0

👾 0x1 in WebPwnChat
killinem
Тачка postman на htb
/var/lib/redis/ не имеем
источник

k

killinem in WebPwnChat
ssh вообще открыт на тачке?
источник

👾0

👾 0x1 in WebPwnChat
+
источник

k

killinem in WebPwnChat
Еще в корень веба пробуй лить шелл
источник

👾0

👾 0x1 in WebPwnChat
killinem
Еще в корень веба пробуй лить шелл
/var/www?
источник

k

killinem in WebPwnChat
либо /var/www/html
источник

👾0

👾 0x1 in WebPwnChat
там на джанге поделки
источник

👾0

👾 0x1 in WebPwnChat
врядли покатит
источник