H2 - Java SQL database
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Official page: https://www.h2database.com/html/main.html
आप एक गैर-मौजूद डेटाबेस का नाम निर्दिष्ट कर सकते हैं ताकि मान्य क्रेडेंशियल्स के बिना एक नया डेटाबेस बनाया जा सके (अप्रमाणित):
या यदि आप जानते हैं कि उदाहरण के लिए एक mysql चल रहा है और आप उस डेटाबेस का नाम और क्रेडेंशियल्स जानते हैं, तो आप बस इसे एक्सेस कर सकते हैं:
HTB के बॉक्स हॉक से ट्रिक।
H2 डेटाबेस के साथ संवाद करने के लिए एक्सेस होने पर, इसे RCE प्राप्त करने के लिए इस एक्सप्लॉइट की जांच करें: https://gist.github.com/h4ckninja/22b8e2d2f4c29e94121718a43ba97eed
इस पोस्ट में एक पेलोड समझाया गया है जो H2 डेटाबेस के माध्यम से RCE प्राप्त करने के लिए एक SQL Injection का दुरुपयोग करता है।
सीखें और AWS हैकिंग का अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE) सीखें और GCP हैकिंग का अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE)