Remote code execution via polyglot web shell upload

Publicado el: 16 diciembre 2021
en el canal de: Bug Bounty España
1,975
20

Este laboratorio contiene una función de carga de imágenes vulnerable. Aunque verifica el contenido del archivo para verificar que sea una imagen genuina, aún es posible cargar y ejecutar código del lado del servidor.

Para resolver el laboratorio, cargue un shell web PHP básico, luego utilícelo para exfiltrar el contenido del archivo / home / carlos / secret. Envíe este secreto mediante el botón que se proporciona en el banner del laboratorio.

Puede iniciar sesión en su propia cuenta con las siguientes credenciales: wiener: peter


En esta página del sitio puede ver el video en línea Remote code execution via polyglot web shell upload de Duración hora minuto segunda en buena calidad , que subió el usuario Bug Bounty España 16 diciembre 2021, comparta el enlace con amigos y conocidos, en youtube este video ya ha sido visto 1,975 veces y le gustó 20 a los espectadores. Disfruta viendo!