Vulnerabilidades comunes en entornos de php. Hoy echamos un ojo a la inyección de código en php, y a la subida de archivos sin restricciones. Cómo verificarlo y cómo aprovecharlo.
Tenéis un video sobre el abuso de inyección remota de comandos y revershell en este canal:
• ¿Como Hackear una máquina? REVERSHELL y la...
Podéis encontrar esta shell en php en mi repositorio de github:
https://github.com/ArtesOscuras
También os dejo links a algunos videos del canal de máquinas CTF donde explotamos php:
Haircut - • Haircut - Hack the Box
Boardlight - • Boardlight - Hack the Box
00:00 - Intro
03:25 - Inyecciones en PHP.
08:41 - Subida de archivos sin restricción.
13:08 - Shell PHP del canal.
14:47 - Despedida.