Remote code execution via polyglot web shell upload

Опубликовано: 16 Декабрь 2021
на канале: Bug Bounty España
1,975
20

Este laboratorio contiene una función de carga de imágenes vulnerable. Aunque verifica el contenido del archivo para verificar que sea una imagen genuina, aún es posible cargar y ejecutar código del lado del servidor.

Para resolver el laboratorio, cargue un shell web PHP básico, luego utilícelo para exfiltrar el contenido del archivo / home / carlos / secret. Envíe este secreto mediante el botón que se proporciona en el banner del laboratorio.

Puede iniciar sesión en su propia cuenta con las siguientes credenciales: wiener: peter


На этой странице сайта вы можете посмотреть видео онлайн Remote code execution via polyglot web shell upload длительностью часов минут секунд в хорошем качестве, которое загрузил пользователь Bug Bounty España 16 Декабрь 2021, поделитесь ссылкой с друзьями и знакомыми, на youtube это видео уже посмотрели 1,975 раз и оно понравилось 20 зрителям. Приятного просмотра!