Remote code execution via polyglot web shell upload

Publicado em: 16 Dezembro 2021
no canal de: Bug Bounty España
1,975
20

Este laboratorio contiene una función de carga de imágenes vulnerable. Aunque verifica el contenido del archivo para verificar que sea una imagen genuina, aún es posible cargar y ejecutar código del lado del servidor.

Para resolver el laboratorio, cargue un shell web PHP básico, luego utilícelo para exfiltrar el contenido del archivo / home / carlos / secret. Envíe este secreto mediante el botón que se proporciona en el banner del laboratorio.

Puede iniciar sesión en su propia cuenta con las siguientes credenciales: wiener: peter


Nesta página do site você pode assistir ao vídeo on-line Remote code execution via polyglot web shell upload duração hora minuto segundo em boa qualidade , que foi baixado pelo usuário Bug Bounty España 16 Dezembro 2021, compartilhe o link com seus amigos e conhecidos, no youtube este vídeo já foi visto 1,975 vezes e gostou 20 espectadores. Boa visualização!