LFI2RCE via Segmentation Fault
Last updated
Last updated
AWSハッキングの学習と練習:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングの学習と練習: HackTricks Training GCP Red Team Expert (GRTE)
https://spyclub.tech/2018/12/21/one-line-and-return-of-one-line-php-writeup/(2番目の部分)およびhttps://hackmd.io/@ZzDmROodQUynQsF9je3Q5Q/rJlfZva0m?type=viewによると、以下のペイロードがPHPでセグメンテーション違反を引き起こしました:
あなたがPOSTリクエストを送信すると、PHPはそのファイルの内容を含む/tmp/php<something>
に一時ファイルを作成します。このファイルはリクエストが処理されると自動的に削除されます。
もしLFIを見つけ、PHPでセグメンテーション違反をトリガーできれば、一時ファイルは削除されません。そのため、LFI脆弱性を使用してファイルを見つけ、任意のコードを実行できます。
テストには、Dockerイメージhttps://hub.docker.com/r/easyengine/php7.0を使用できます。
AWSハッキングの学習と練習:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングの学習と練習: HackTricks Training GCP Red Team Expert (GRTE)