veri tabanındaki tüm kullanıcıların şifreleri hashli ve saltlı bir şekilde duruyor, yani şifre basit değilse girme imkanları yüzde 0 a yakın.
Yok hocam ben anlatamadım sanırım Framework tarafında bulunan bir açık ve veri tabanına ulaşabiliyorlar okeymiyiz okeyiz? Benim bahsettiğim veritabanının silinmesi değil o veritabanından yetkili kullanıcıya giriş sağlayamazlarmı? veya vcenter da wmvare(autovm) içerisindeymiş zaten bu sanallaştırmada makinaları silip tekrar kurulumu yapan panel neresi? autovm. Saldırgan yetkili hesaptan ilk kurulumdaki şifresi ile aynı ise onu görebilir veya şifre sıfırlamak için VNC bağlantıdan işlem yapamazmı?
yapamaz hocam işte. hiç bir şeyde okey değiliz. veri tabanı direkt erişim veren bir açık değil bu. belli sorgular içerisinde get parametresi ile sorgunun içine müdahil olma açığı bu. framework kendi içerisinde bu parametreleri unserialize ediyor.
Çok çok basit örnek vereyim. bu şekilde yapılmıyor tabi ama mantığı anlamanız açısından, çünkü çok fazla kombinasyon denemeleri gerekiyor. a.com/site/vps/delete?id=1 buradaki id değeri bir parametre ve framework tarafından unserialize ediyor. Sen burada &or=deneme=1 ekleyerek bu sorgunun önüne geçebiliyorsun. Bu sorguyu tuttursa bile veri kaybı olarak sadece database'den verisini kayıp eder. Esxi ile alakası yok.