LFI2RCE via Segmentation Fault
Selon les writeups https://spyclub.tech/2018/12/21/one-line-and-return-of-one-line-php-writeup/ (deuxième partie) et https://hackmd.io/@ZzDmROodQUynQsF9je3Q5Q/rJlfZva0m?type=view, les charges utiles suivantes ont provoqué une erreur de segmentation en PHP :
Vous devez savoir que si vous envoyez une requête POST contenant un fichier, PHP créera un fichier temporaire dans /tmp/php<quelquechose>
avec le contenu de ce fichier. Ce fichier sera automatiquement supprimé une fois que la requête aura été traitée.
Si vous trouvez une LFI et que vous parvenez à déclencher une erreur de segmentation dans PHP, le fichier temporaire ne sera jamais supprimé. Par conséquent, vous pouvez le rechercher avec la vulnérabilité LFI jusqu'à ce que vous le trouviez et exécutiez du code arbitraire.
Vous pouvez utiliser l'image docker https://hub.docker.com/r/easyengine/php7.0 pour les tests.
Last updated