Web shell via contournement d’une blacklist d’extensions
Web shell upload via extension blacklist bypass
Objectif du lab
Constat initial

Idée de contournement
Étape 1 — Uploader un .htaccess qui active PHP sur une extension custom
.htaccess qui active PHP sur une extension custom
Étape 2 — Uploader le web shell avec l’extension autorisée

Étape 3 — Exécuter des commandes via le web shell

Étape 4 — Exfiltrer le secret

Mis à jour