INTIGRITI và lời cảm ơn đến tác giả.

Tháng này đề cũng không khó lắm, cụ thể là logic mình kém thôi :)))

Mình được cho 1 trang upload file

Sau khi test logic upload file thì mình nhận thấy một số vấn đề.
Sau khi upload đúng định dạng sẽ download về máy mình file âm thanh.
Nó chỉ check ext .mp4 phía cuối nên mình có thể dùng file_name.php.mp4 :?
Nó cũng check 1 số byte đầu xem có đúng là file mp4 hay không.
Tên file không chứa backspace.
Đến đây mình hơi stuck một lúc :)))
Chú ý vào chỗ này
thấy Lavf lạ lạ nên mình quyết định exiftool file wav đó :V
Nó là phần mềm lavf jj đó, search thử gg :/ nó là phần mềm ffmpeg jj đó :v

Có 1 bài đăng nói về cách dùng, theo suy đoán của mình thì mình sẽ điều khiển được file_name trong trường hợp này
Đây là dạng blind os injection nên mình tạo 1 reverse shell để nghe :))

and gotcha 


Thế thôi :/
Các bác đi pentest thực tế r, chia sẻ kinh nghiệm cho e với T_T. 
:/





Nhận xét

Bài đăng phổ biến từ blog này

KMACTF và nỗi buồn éo làm được gì cả T__T