Information disclosure to remote DB

Information disclosure to remote DB with MySQL / phpmyadmin

Saat itu saya tidak ada kerjaan, dan iseng" mencoba penetrasi web random dan berujung mendapatkan informasi database dan sukses masuk ke database web tersebut.


Information disclosure to remote DB

Pertama yang saya lakukan adalah mencari directory dan file sensitif menggunakan tools dirb , dan hasilnya menampilkan web tersebut memiliki file .env yg bebas diakses publik.

Dan benar saja ,saat saya cek langsung web tersebut memang menampilkan isi file .env tersebut yang dimana file .env merupakan file konfigurasi yang biasanya digunakan untuk menyimpan variabel lingkungan (environment variables) dalam proyek perangkat lunak. Ini dapat mencakup informasi seperti kunci API, pengaturan database, dan parameter lainnya yang diperlukan oleh aplikasi.


RCE WITH APP_KEY

Setelah melihat isi file tersebut, saya lantas mencoba memanfaatkan APP_KEY untuk melakukan RCE(CVE-2018-15133) yg mungkin saja bisa ,namun hasilnya adalah kegagalan:D


REMOTE DB 

Percobaan kedua saya mencoba untuk mengakses database web tersebut menggunakan informasi konfigurasi database mereka yang terpampang jelas di file .env tersebut, untuk mengaksesnya bisa memakai phpmyadmin (GUI) ataupun bisa langsung lewat MySQL (CLI) .

Saat itu saya mengakses menggunakan termux yang sudah terinstall MySQL, untuk perintahnya sebagai berikut:

mysql -h (target) -P (port) -u (user) --password=(password) -D (database name)

Dan Yap, untuk percobaan kedua ini berakhir dengan saya sukses mengakses database web tersebut ,hihi hiha.


Akhir kata,

Sekian, terimakasih kepada yg sudah membaca.

##

About the Author

Just for education, all forms of damage / crime are not our responsibility!
Cookie Consent
We serve cookies on this site to analyze traffic, remember your preferences, and optimize your experience.
Oops!
It seems there is something wrong with your internet connection. Please connect to the internet and start browsing again.
AdBlock Detected!
We have detected that you are using adblocking plugin in your browser.
The revenue we earn by the advertisements is used to manage this website, we request you to whitelist our website in your adblocking plugin.
Site is Blocked
Sorry! This site is not available in your country.