Este laboratorio contiene una función de carga de imágenes vulnerable. Aunque verifica el contenido del archivo para verificar que sea una imagen genuina, aún es posible cargar y ejecutar código del lado del servidor.
Para resolver el laboratorio, cargue un shell web PHP básico, luego utilícelo para exfiltrar el contenido del archivo / home / carlos / secret. Envíe este secreto mediante el botón que se proporciona en el banner del laboratorio.
Puede iniciar sesión en su propia cuenta con las siguientes credenciales: wiener: peter
Sur cette page du site, vous pouvez voir la vidéo en ligne Remote code execution via polyglot web shell upload durée heure minute seconde en bonne qualité , qui a été Téléchargé par l'utilisateur Bug Bounty España 16 décembre 2021, Partagez le lien avec vos amis et connaissances, sur youtube cette vidéo a déjà été regardée 1,975 fois et il a aimé 20 téléspectateurs. Bon visionnage!