LFI2RCE via Segmentation Fault
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
다음의 페이로드는 PHP에서 세그멘테이션 오류를 유발했습니다:
You should know that if you send a POST request containing a file, PHP will create a temporary file in /tmp/php<something>
with the contents of that file. This file will be automatically deleted once the request was processed.
LFI를 발견하고 PHP에서 세그멘테이션 오류를 유발할 수 있다면, 임시 파일은 절대 삭제되지 않습니다. 따라서, LFI 취약점을 사용하여 파일을 검색할 수 있으며, 이를 통해 임의의 코드를 실행할 수 있습니다.
You can use the docker image https://hub.docker.com/r/easyengine/php7.0 for testing.
AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE) GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE)