LFI2RCE via Segmentation Fault
Last updated
Last updated
AWS 해킹 학습 및 실습:HackTricks Training AWS Red Team Expert (ARTE) GCP 해킹 학습 및 실습: HackTricks Training GCP Red Team Expert (GRTE)
https://spyclub.tech/2018/12/21/one-line-and-return-of-one-line-php-writeup/ (두 번째 부분) 및 https://hackmd.io/@ZzDmROodQUynQsF9je3Q5Q/rJlfZva0m?type=view에 따르면, 다음 payload들이 PHP에서 세그멘테이션 오류를 발생시켰습니다:
당신은 알아두어야 합니다. POST 요청을 보내면, PHP는 그 파일의 내용을 담은 **임시 파일을 /tmp/php<something>
**에 생성합니다. 이 파일은 요청이 처리된 후 자동으로 삭제됩니다.
만약 LFI를 발견하고 PHP에서 segmentation fault를 일으킬 수 있다면, 임시 파일은 삭제되지 않을 것입니다. 그러므로 LFI 취약점으로 그 파일을 찾아서 임의의 코드를 실행할 수 있습니다.
테스트를 위해 https://hub.docker.com/r/easyengine/php7.0 도커 이미지를 사용할 수 있습니다.
AWS 해킹 학습 및 실습:HackTricks Training AWS Red Team Expert (ARTE) GCP 해킹 학습 및 실습: HackTricks Training GCP Red Team Expert (GRTE)