Log Poisoning (RCE) - Pentesting Web
Vulnérabilité (LFI - RCE) Log Poisoning:
Si nous essayons de lister un fichier comme /etc/passwd, par exemple :
log_file=/etc/passwd &analyze_log=/etc/passwdLe fichier est listé :)

Nous allons ensuite essayer de lire le fichier contenant le flag root et nous observons qu'il est possible d'exécuter des commandes (comme id) :

Accès total (reverse shell):
Pour obtenir un reverse shell, nous exécutons la commande suivante :
Ensuite, nous nous mettons en écoute avec nc :
Mis à jour
Ce contenu vous a-t-il été utile ?