Size: a a a

DCG#7812 DEFCON-RUSSIA

2022 February 03

d

deronik in DCG#7812 DEFCON-RUSSIA
тут уязвимость, дальше сами, lfi
источник

zema) не спам in DCG#7812 DEFCON-RUSSIA
😩
источник

zema) не спам in DCG#7812 DEFCON-RUSSIA
думал через модули(
источник

Д☆

Дурак из фильма ☆★... in DCG#7812 DEFCON-RUSSIA
Получается надо в параметрах POST послать строку для RCE?
источник

НВ

Николай Владимирович... in DCG#7812 DEFCON-RUSSIA
Ну вот я про это и писал, что единственное место, где какая то отработка со стороны сервера идёт, и если шлем что то не из списка вылетает ошибка
источник

zema) не спам in DCG#7812 DEFCON-RUSSIA
а разве оно вообще возвращает потом?
источник

zema) не спам in DCG#7812 DEFCON-RUSSIA
Уязвимый пример кода - res.render('index', { pretty: req.query.p })
источник

Д☆

Дурак из фильма ☆★... in DCG#7812 DEFCON-RUSSIA
Ну хорошо, файл инклюжн, а чо инлудить то? Шелла же там не загржуено
источник

zema) не спам in DCG#7812 DEFCON-RUSSIA
нашёл только такое
источник

Д☆

Дурак из фильма ☆★... in DCG#7812 DEFCON-RUSSIA
Ну чисто в теории комбинацией RCE и LFI можно таки получить нужный аутпут
источник

zema) не спам in DCG#7812 DEFCON-RUSSIA
+
источник

zema) не спам in DCG#7812 DEFCON-RUSSIA
🤔 а как эксплуатировать
источник

О

Ололоша in DCG#7812 DEFCON-RUSSIA
В берпе репитером?
источник

g

goaway in DCG#7812 DEFCON-RUSSIA
Всем спасибо
источник

zema) не спам in DCG#7812 DEFCON-RUSSIA
не, что именно достать нужно
источник

О

Ололоша in DCG#7812 DEFCON-RUSSIA
Сломали сайт )
источник

О

Ололоша in DCG#7812 DEFCON-RUSSIA
Не работает вообще
источник

Д☆

Дурак из фильма ☆★... in DCG#7812 DEFCON-RUSSIA
Ну ты ж скачал докер, можешь локально запустить
источник

zema) не спам in DCG#7812 DEFCON-RUSSIA
Ну он через 3 минуты оживёт
источник

О

Ололоша in DCG#7812 DEFCON-RUSSIA
Через берп эта лфи по 1 строчке от файла только отображает, как то можно победить?
источник