LFI2RCE via Segmentation Fault
Last updated
Last updated
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
根据以下写作 https://spyclub.tech/2018/12/21/one-line-and-return-of-one-line-php-writeup/(第二部分)和 https://hackmd.io/@ZzDmROodQUynQsF9je3Q5Q/rJlfZva0m?type=view,以下有效载荷导致 PHP 中出现段错误:
你应该知道,如果你发送一个POST请求包含一个文件,PHP会在/tmp/php<something>
中创建一个临时文件,其内容为该文件的内容。这个文件会在请求处理完毕后自动删除。
如果你发现了LFI并且成功触发了PHP中的段错误,临时文件将永远不会被删除。因此,你可以利用LFI漏洞搜索它,直到找到并执行任意代码。
你可以使用docker镜像https://hub.docker.com/r/easyengine/php7.0进行测试。
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)