Log Poisoning (RCE) - Pentesting Web

Vulnérabilité (LFI - RCE) Log Poisoning:

Si nous essayons de lister un fichier comme /etc/passwd, par exemple :

log_file=/etc/passwd  &analyze_log=/etc/passwd

Le fichier est listé :)

Nous allons ensuite essayer de lire le fichier contenant le flag root et nous observons qu'il est possible d'exécuter des commandes (comme id) :

Accès total (reverse shell):

Pour obtenir un reverse shell, nous exécutons la commande suivante :

Ensuite, nous nous mettons en écoute avec nc :

Mis à jour

Ce contenu vous a-t-il été utile ?