App - Script

vendredi 26 juin 2020, 11:23  #1
App - Script - Powershell - Command injection
yepl
  • 1 posts

Bonjour,
Je bloque sur ce challenge car, comme souvent, je ne comprends pas ce qu’il faut que je cherche ...
Bon d’accord, les instructions sont : "Retrouvez le mot de passe de la base de données" mais le mot de passe qui est affiché (Connect to the database With the secure Password : ...) n’est pas celui qu’on cherche (ce serait trop simple) et ensuite, je sèche.

J’ai vu comment faire un injection de commande et je peux donc passer des instructions powershell mais je ne suis pas plus avancé (il y en a trop et je me perds).
J’ai tenté un bon nombre de cmdlet mais rien et certaines bloquent carrément la session (ex : Get-Credential).
Il faut alors tuer le terminal et relancer une session ssh ... c’est usant !

Bref, si quelqu’un peut me donner une piste, je suis preneur.

Merci d’avance.

vendredi 26 juin 2020, 11:33  #2
App - Script - Powershell - Command injection
MrEasyfrag
  • 5 posts

Salut yepl,

Si tu arrives à exécuter des commandes powershell tu as fait le plus gros du challenge.

En utilisant des commandes comme Get-Credential... tu cherches beaucoup trop loin / compliqué.

Pense plutôt à des commandes très simples / basiques.

Bonne chance :)