SQL Injection [POST] Subdomain alfamartku.com

4 years ago 164
BOOK THIS SPACE FOR AD
ARTICLE AD

Dandy Rafliansyah

Image for post

Image for post

Halo semuanya,

Kali ini saya ingin menulis Write up sederhana yang sesuai dengan judul, saya akan menjelaskan dari awal.

Sebelumnya saya mencari vulnerability di sekitar homepage https://tenant.alfamartku.com/ tapi tidak ada, hanya ada form search, itu juga search nya mengarah ke domain utama.

Karena hanya ada button daftar, maka saya coba klik button tersebut. dan di arahkan ke kolom pengisian identitas

Image for post

Image for post

kolom identitas

Karena form tersebut ada button “next”, berarti pendaftaran tidak hanya sampai disitu saja, masih ada step selanjutnya. maka dengan itu saya membuka inspect element > network, guna merekam semua file dan request url yang sedang saya buka.


Di step kedua, saya mendapatkan request headers dari kolom provinsi. yang di kolom tersebut ketika memilih provinsi DKI Jakarta, maka di kolom kab/kota menampilkan data — data dari provinsi DKI.

Image for post

Image for post

Dan ini request headers nya

Image for post

Image for post

Setelah saya cek, ternyata tidak vuln sqli. oke lanjut

Sampai di step 3, saya mendapatkan request yang dimana ketika menginjeksi single quote pada parameter jns_usaha, tulisan “AIR BERSIH, AIR ISI ULANG” berubah.

Image for post

Image for post

berikut request headers nya

Image for post

Image for post


Respons normal tanpa memasukan single quote, masih ada tulisan “air isi ulang”

Image for post

Image for post

Ketika melakukan injeksi dengan single quote, tulisan isi ulang menjadi hilang atau berubah

Image for post

Image for post

Dan ketika menambahkan strip setelah single quote, maka kembali menampilkan data normal

Image for post

Image for post


Selanjutnya saya scan di SQL Map, dan ini dia databasenya

Image for post

Image for post

Dan usersnya adalah

Image for post

Image for post


Timeline report

19 Juli 2020, Send report to email sahabat_alfamart@sat.co.id [ No response ]25 Juli 2020, Send report to email corsec@sat.co.id [ No response ]

Mungkin sampai disini saja Write up sederhana dari saya, mohon maaf apabila ada salah dalam penulisan kata.

Tolong bantu beri Claps nya yaa!, agar saya semangat untuk menulis write up kembali. see you!

Email dandyrafliansyah40@gmail.com | Website http://buayalaut.co

Read Entire Article