Remote code execution via polyglot web shell upload

Publié le: 16 décembre 2021
sur la chaîne: Bug Bounty España
1,975
20

Este laboratorio contiene una función de carga de imágenes vulnerable. Aunque verifica el contenido del archivo para verificar que sea una imagen genuina, aún es posible cargar y ejecutar código del lado del servidor.

Para resolver el laboratorio, cargue un shell web PHP básico, luego utilícelo para exfiltrar el contenido del archivo / home / carlos / secret. Envíe este secreto mediante el botón que se proporciona en el banner del laboratorio.

Puede iniciar sesión en su propia cuenta con las siguientes credenciales: wiener: peter


Sur cette page du site, vous pouvez voir la vidéo en ligne Remote code execution via polyglot web shell upload durée heure minute seconde en bonne qualité , qui a été Téléchargé par l'utilisateur Bug Bounty España 16 décembre 2021, Partagez le lien avec vos amis et connaissances, sur youtube cette vidéo a déjà été regardée 1,975 fois et il a aimé 20 téléspectateurs. Bon visionnage!