Este laboratorio contiene una función de carga de imágenes vulnerable. Aunque verifica el contenido del archivo para verificar que sea una imagen genuina, aún es posible cargar y ejecutar código del lado del servidor.
Para resolver el laboratorio, cargue un shell web PHP básico, luego utilícelo para exfiltrar el contenido del archivo / home / carlos / secret. Envíe este secreto mediante el botón que se proporciona en el banner del laboratorio.
Puede iniciar sesión en su propia cuenta con las siguientes credenciales: wiener: peter
Nesta página do site você pode assistir ao vídeo on-line Remote code execution via polyglot web shell upload duração hora minuto segundo em boa qualidade , que foi baixado pelo usuário Bug Bounty España 16 Dezembro 2021, compartilhe o link com seus amigos e conhecidos, no youtube este vídeo já foi visto 1,975 vezes e gostou 20 espectadores. Boa visualização!