NoRedirect Method ┇Epin & Hile Sitelerinin Stoğuna Erişmek

NEUN

Uzman Üye
Katılım
29 Mar 2021
Mesajlar
701
Beğeniler
180
Selamlar dostlarım ben Layota, bugün bir güvenlik açığından Bahsedeceğim. Bir Kaç Private Forum Dışında Bu Güvenlik Açığını Anlatan İnsana Rastlamadım.

İlk Önce Uygulamalı Şekilde İzleyelim Daha Sonra Mantığına Geçeriz.

Kendi Sitemden Örnek Göstereceğim.

Video'yu Çekmek İçin CF'yi Kapattım + Scriptteki 1 Satır Kodu Sildim.

:video:




Evet Videoyu İzlediniz, Forumdan Birkaç Satıcı Açıklı Script Kullanıyordu Biz Dahil.
Şuan İncelediklerim Arasından Güvenlik Zaafiyetli Script Kullanan 1 Satıcı Var
@Zenscript Kullandığı Scriptle 2-3 Ay Önce Stok Bilgilerine Ulaşmıştım Ancak Kullanma Gereği Duymadım Scriptini Değiştirmeni Öneririm Şuan İp Block Var Admin Panelinde Ancak Yinede Tedbirli Olun.
ZenScriptten Zamanında 1-2 Key Almıştım
ID : tinfinitym119511******* PW : b27**** (Aylık)

Satıcıyı Zarara Sokmak İstemem Oyüzden Paylaşmıyorum

Evet Şimdi Mantığına Geçebiliriz.

:yazı:
Web Sitesi : olsun.

Bu sitenin bir yönetim paneli olması gerekiyor. Diyelimki 'Admin' buraya kadar tamamsak asıl olayımıza geçiyorum.

Web Sitesi :

Sitemizin sonuna 'admin' ifadesini yazdım ve karşıma sol yukarıdaki gibi bir URL belirdi dostlarım.

'NoRedirect' eklentisinin mantığında şu yatar 'Yönlendirme' nedir bu yönlendirme kardeş diyeceksiniz.

Dostlarım eklentinin yönlendirmeden kastığı asıl olay şudur. 'index.php' adresi nedir 'Anasayfa' olarak adlandırabiliriz.

Bizler web sitesinin :

Web Sitesi :

Olan kısmını şu şekilde değiştirirsek.

Web Sitesi :

Otomatik olarak kendisi tekrardan şu hale gelecektir.

Web Sitesi :

Burada bizler index.php olarak değiştirdik ve site otomatikmen login.php ekranına geldi, yani sanki burada bir yönlendirme oldu değilmi ?

Kısa Bir Özet Geçelim

Bir web sitesi düşünün bu web sitesinin paneli sizin elinizde yani içerisine girebiliyorsunuz.

Web Sitesi :

Dostlarım web sitesine girmeden önceki ekran sol yukarıdaki gibi web sitesinin paneline girdikten sonraki ekran aynen şu şekilde olacaktır.

Web Sitesi :

İşte bu güvenlik açığının olayıda şu, yönetici panelin içerisine girdiği zaman panelin içerisindeki kategorilerin isimlerini tahminde bulunmak.

Dostlar mesela elimizde aşağıdaki gibi bir web sitesi var.

Web Sitesi :

Ben mantık yürütüyorum dostlarım büyük ihtimalle bunun yönlendirmesi şu olabilir 'anasayfa.php' ve /admin/ buraya ekliyorum anasayfa.php yi

sonrasında beni /admin/index.php adresine yönlendiriyor. Demek oluyorki tahminimiz tuttu ve bizi şifreyi bilmediğimiz için giriş yapmamız için

index.php yani anasayfa ekranına yönlendirdi

panelin içerisindeki kategorileri yönlendirmeleri nasıl bulacağı konusunda şaşkın aşağıda bir liste bırakacağım genel olarak bunlar olur.

anasayfa.php

giris.php

login.php

Bunlar çoğaltılabilirde ama en önemli konu ise dostlarım şudur sizler şöyle bir panelle karşılaşabilirsiniz.







Bunlara bir sürü örnek verebiliriz tek yapmanız gereken admin'den sonrasını silip index.php eklemeniz bu şekilde dostlarım bir yönlendirme olacaktır.

Sonrasında bunu direk olarak 'Noredirect' eklentisinin içerisine atabilirsiniz videoda detaylı bir şekilde gösterdim.



:indir:








Konu ilgi Görür İse Zaafiyeti Nasıl Kapatacağınızı Ve Cloudflare Tarih Sorunun Çözümünü Göstereceğim.
Yazılı Anlatımı Daha Öncede Güzel Bir Dille Anlatan Birisi Olduğundan Tekrar Yazmadım.
 
Son düzenleme:
Eline sağlık bende benim ticketa neden bakılmıyor diyorum
 
Büyük e pin sitelerinde işe yarar mı sadece basit sitelerde mi işe yarıyor kısa anlatımını dc den verebilcek varsa sevinirim konu için teşekkürler yararlı olmuş
 
Bunu yapsak bir sıkıntı çıkar mı hiç denemedim ama soruyorum yine de
 
xpath injection ile de girebılırsın panele döndürdüğü değere bağlı sql den dönen değer true ise giriş yapıyor bu redirect in amacı yönlendirmeyi kapatmak
Büyük e pin sitelerinde işe yarar mı sadece basit sitelerde mi işe yarıyor kısa anlatımını dc den verebilcek varsa sevinirim konu için teşekkürler yararlı olmuş
Bunu yapsak bir sıkıntı çıkar mı hiç denemedim ama soruyorum yine de
çıkmaz
 
xpath injection ile de girebılırsın panele döndürdüğü değere bağlı sql den dönen değer true ise giriş yapıyor bu redirect in amacı yönlendirmeyi kapatmak


çıkmaz
Nasıl çıkmaz ya ufakta olsa birtane Epin sitesine girsek oradan Key, Kod alsak site sahipleri bunu anlamaz mı. Yani konuyu ben şöyle anladım bu alet bir siteye giriş yapıyor üstüne de Admin paneline vs
 
xpath injection ile de girebılırsın panele döndürdüğü değere bağlı sql den dönen değer true ise giriş yapıyor bu redirect in amacı yönlendirmeyi kapatmak


çıkmaz
Developerlar exit(); kodunu eklemezse bu tarz sorunlar oluşur
 
güzel bilgi emeğine sağlık
zamanında bir epin sitesine sql ile girmiştim keyleri kullandım gece 2 3 suları cinayet masadan biri aradı selam dedi sitenin sahibi benim işlemleri fark ettik loglardan buldum seni dedi olayı anlatır mısın yoksa şikayetçi olucam dedi kapattık açığı o yoluma ben yoluma 😅
 

  Şuanda konuyu görüntüleyen kullanıcılar


Üst Alt