Last updated
Last updated
Use qualquer uma das técnicas abordadas nesta seção para obter RCE e ler a bandeira em /
Vamos usar o wrapper phar
para o nosso shell
Este script pode ser compilado em um phar
arquivo que, quando chamado, escreveria um web shell em um shell.txt
subarquivo, com o qual podemos interagir. Podemos compilá-lo em um phar
arquivo e renomeá-lo shell.jpg
como segue:
Depois de fazer upload dele para o aplicativo web, podemos simplesmente chamá-lo com phar://