⬆️File uploads

Es preferible que el payload se inyecte en fotos de gatitos para su correcto funcionamiento.

<?php system($_GET['cmd']); ?>

1 - Reconocimiento previo de la feature de subida:

  1. Enumerar directorios > Buscar formularios de subida expuestos.

  2. Source Code > Buscar Filtros de subida.

  3. Interceptar con Burpsuite subida de prueba > Buscar Filtros de subida en Response.

  4. Buscar directorio de alojamiento.

  5. Tratar de acceder al archivo subido.

2 - Analizar filtros para craftear un payload acorde:

  • Cambiar MIME?

  • Cambiar MAGIC NUMBER?

  • Cambiar Extensión?

Métodos chulos para bypassear uwu

# Burpsuite > upload request

Content-Disposition: filename="..%2fcat.php"

Última actualización