Este laboratorio contiene una función de carga de imágenes vulnerable. Aunque verifica el contenido del archivo para verificar que sea una imagen genuina, aún es posible cargar y ejecutar código del lado del servidor.
Para resolver el laboratorio, cargue un shell web PHP básico, luego utilícelo para exfiltrar el contenido del archivo / home / carlos / secret. Envíe este secreto mediante el botón que se proporciona en el banner del laboratorio.
Puede iniciar sesión en su propia cuenta con las siguientes credenciales: wiener: peter
На этой странице сайта вы можете посмотреть видео онлайн Remote code execution via polyglot web shell upload длительностью часов минут секунд в хорошем качестве, которое загрузил пользователь Bug Bounty España 16 Декабрь 2021, поделитесь ссылкой с друзьями и знакомыми, на youtube это видео уже посмотрели 1,975 раз и оно понравилось 20 зрителям. Приятного просмотра!