Este laboratorio contiene una función de carga de imágenes vulnerable. Aunque verifica el contenido del archivo para verificar que sea una imagen genuina, aún es posible cargar y ejecutar código del lado del servidor.
Para resolver el laboratorio, cargue un shell web PHP básico, luego utilícelo para exfiltrar el contenido del archivo / home / carlos / secret. Envíe este secreto mediante el botón que se proporciona en el banner del laboratorio.
Puede iniciar sesión en su propia cuenta con las siguientes credenciales: wiener: peter
On this page of the site you can watch the video online Remote code execution via polyglot web shell upload with a duration of hours minute second in good quality, which was uploaded by the user Bug Bounty España 16 December 2021, share the link with friends and acquaintances, this video has already been watched 1,975 times on youtube and it was liked by 20 viewers. Enjoy your viewing!