Reisler yeniden merhabalar, yine kolay bir lab üzerinden File Upload lablarından birini anlatcam sizlere hadi geçelim.
Verilen Bilgi :Bu laboratuvar, güvenlik açığı bulunan bir resim yükleme işlevi içermektedir. Belirli dosya uzantıları kara listeye alınmıştır, ancak bu savunma, kara listenin yapılandırmasındaki temel bir kusur nedeniyle atlatılabilir.
Şimdi bu demek oluyorki atıyorum image bölümünde Content-Type ayarlasakda upload edemicez, çünkü adam diyorki bazı dosya uzantıları karalistedeye alınmış yani buda demek oluyorki .php vs upload edemicez. Peki Ne Yapcağız ?
Şuan en mantıklı olan .htaccess dosyası atmayı denicez şimdi gelin beraber deneyelim.
İlk önce her zamanki gibi Requests yakalayıp, üstüne sağ tık atıp "Send To Repeater" diyoruz.
Evet şimdi önce içeri .htaccess dosyası atmayı denicez.
Şimdi .htaccess içerğimiz :
AddType application/x-httpd-php .wn
Ne demek ? : Bu içerik sunucuya diyorki "Lan olm .wn uzantılı dosyayı sakın text olarak bana verme git bu .wn ( zaten böyle bir uzantı yok) uzantısını .php olarak çalıştır " diyor sunucuda .php çalıştırma var lakin .php upload yok izin yok ondan bizde içeriye .wn uzantılı dosyayı .php olarak çalıştıracak bir .htaccess dosyası atıyoruz.

Görüyoruz baba .htaccess upload oldu şimdi filename=".htaccess" yazan yere yeniden filename="wn.wn" yazcaz ve "AddType application/x-httpd-php .wn" dosya içerigi yazan yeri silip wn.php kodumuzu yazcaz. Neydi kodumuz hemen hatırlayalım.
Kod:
<?php echo file_get_contents('/home/carlos/secret'); ?>
Kodu Anlayalım :
file_get_contents('/home/carlos/secret'); Belirtilen yoldaki dosyanın içerigini alır.
echo alınan içergi ekranan yazdırır.
evet wn.wn nin içerigi yine bu kod olucak.

Görüyoruz kirveler wn.wn de upload edildi şimdi gelin çalıştıralım. İsterseniz yine tarayıcıdan files/avatars/wn.wn yoluna gidebilirsiniz ama biz Burp Suite alışmak için GET istegi ile yine flagı yakalicaz.
Requests bölümünü temizleyin ve alta verdigim şekilde /files/avatars/wn.wn ye istek atacak şekilde ayarlayalım.
GET /files/avatars/wn.wn HTTP/2
Host: 0a4c00ea032dc5d88081122b0027007c.web-security-academy.net (Kendi Lab ortamınıza göre düzenlemeyi unutmayınız !! )
İsteği hazırladık sen diyelim ve flagı yakalayalım hemen.

Evet gençler yine bir flag yakaladık ( İsteyen gitsin direk Browser dan /files/avatars/wn.wn dizinine gidebilir ben ugraşmica, Burp Suite yavaştan Temel Seviyelerde lablar çözerek alışmaya başladık, artık nerde ne var ve bazı bypass çeşitlerini ögrendik serimiz devam edicek isterseniz bir senaryo yazarız bir açıklı script kodlarız ve kendi lab ortamımızda Burp Suite ile bypass çeşitlerini ve Saldır ı vektörlerini dahada derinlemesine örneklendirebiliriz, bu tarzda isteginiz varsa yazın bende sizler için yapayım.
Verilen Bilgi :Bu laboratuvar, güvenlik açığı bulunan bir resim yükleme işlevi içermektedir. Belirli dosya uzantıları kara listeye alınmıştır, ancak bu savunma, kara listenin yapılandırmasındaki temel bir kusur nedeniyle atlatılabilir.
Şimdi bu demek oluyorki atıyorum image bölümünde Content-Type ayarlasakda upload edemicez, çünkü adam diyorki bazı dosya uzantıları karalistedeye alınmış yani buda demek oluyorki .php vs upload edemicez. Peki Ne Yapcağız ?
Şuan en mantıklı olan .htaccess dosyası atmayı denicez şimdi gelin beraber deneyelim.
İlk önce her zamanki gibi Requests yakalayıp, üstüne sağ tık atıp "Send To Repeater" diyoruz.
Evet şimdi önce içeri .htaccess dosyası atmayı denicez.
Şimdi .htaccess içerğimiz :
AddType application/x-httpd-php .wn
Ne demek ? : Bu içerik sunucuya diyorki "Lan olm .wn uzantılı dosyayı sakın text olarak bana verme git bu .wn ( zaten böyle bir uzantı yok) uzantısını .php olarak çalıştır " diyor sunucuda .php çalıştırma var lakin .php upload yok izin yok ondan bizde içeriye .wn uzantılı dosyayı .php olarak çalıştıracak bir .htaccess dosyası atıyoruz.

Görüyoruz baba .htaccess upload oldu şimdi filename=".htaccess" yazan yere yeniden filename="wn.wn" yazcaz ve "AddType application/x-httpd-php .wn" dosya içerigi yazan yeri silip wn.php kodumuzu yazcaz. Neydi kodumuz hemen hatırlayalım.
Kod:
<?php echo file_get_contents('/home/carlos/secret'); ?>
Kodu Anlayalım :
file_get_contents('/home/carlos/secret'); Belirtilen yoldaki dosyanın içerigini alır.
echo alınan içergi ekranan yazdırır.
evet wn.wn nin içerigi yine bu kod olucak.

Görüyoruz kirveler wn.wn de upload edildi şimdi gelin çalıştıralım. İsterseniz yine tarayıcıdan files/avatars/wn.wn yoluna gidebilirsiniz ama biz Burp Suite alışmak için GET istegi ile yine flagı yakalicaz.
Requests bölümünü temizleyin ve alta verdigim şekilde /files/avatars/wn.wn ye istek atacak şekilde ayarlayalım.
GET /files/avatars/wn.wn HTTP/2
Host: 0a4c00ea032dc5d88081122b0027007c.web-security-academy.net (Kendi Lab ortamınıza göre düzenlemeyi unutmayınız !! )
İsteği hazırladık sen diyelim ve flagı yakalayalım hemen.

Evet gençler yine bir flag yakaladık ( İsteyen gitsin direk Browser dan /files/avatars/wn.wn dizinine gidebilir ben ugraşmica, Burp Suite yavaştan Temel Seviyelerde lablar çözerek alışmaya başladık, artık nerde ne var ve bazı bypass çeşitlerini ögrendik serimiz devam edicek isterseniz bir senaryo yazarız bir açıklı script kodlarız ve kendi lab ortamımızda Burp Suite ile bypass çeşitlerini ve Saldır ı vektörlerini dahada derinlemesine örneklendirebiliriz, bu tarzda isteginiz varsa yazın bende sizler için yapayım.