Este laboratorio contiene una función de carga de imágenes vulnerable. Aunque verifica el contenido del archivo para verificar que sea una imagen genuina, aún es posible cargar y ejecutar código del lado del servidor.
Para resolver el laboratorio, cargue un shell web PHP básico, luego utilícelo para exfiltrar el contenido del archivo / home / carlos / secret. Envíe este secreto mediante el botón que se proporciona en el banner del laboratorio.
Puede iniciar sesión en su propia cuenta con las siguientes credenciales: wiener: peter
In questa pagina del sito puoi guardare il video online Remote code execution via polyglot web shell upload della durata di ore minuti seconda in buona qualità , che l'utente ha caricato Bug Bounty España 16 dicembre 2021, condividi il link con amici e conoscenti, su youtube questo video è già stato visto 1,975 volte e gli è piaciuto 20 spettatori. Buona visione!