LaTeX Injection Vulnerability: File Read/RCE - Pentesting Web

LaTeX Injection (file reader)

Nous interceptons la requête

Document PDF LaTeX:

Nous injectons :

Exploitation RCE via LaTeX

Nous exécutons une commande id via :

Reverse Shell

Nous écoutons sur le port 443 :

Nous créons un script bash index.html :

Nous lançons un serveur web :

Injection du payload :

Mis à jour

Ce contenu vous a-t-il été utile ?