Exécution de code à distance via upload d’un web shell polyglotte
Remote code execution via polyglot web shell upload
Contexte du lab
Tentative initiale (bloquée)
Bypass 1 : polyglotte avec “magic number” GIF



Objectif final : lire le secret

Bypass 2 : injection via métadonnées (EXIF)


Mis à jour