Challange inteligent.

Trebuie sa exploatati un script php.

1) Determinati ce vulnerabilitate are

2) Exploatati vulnerabilitatea

3) Urcati shell si puneti-va numele pe index !


Raspunsul se da pe privat .

Cei care au rezolvat !

- yo20063

- danyweb09

- Roby4kill

- florin_darck

- askwrite


# paramentru infectat este "RCE" Remote Code Execution
# Encriptia care ati gasito voi in comentarii era Korex [url=http://crypo.in.ua/tools/eng_korex-3s.php]Aici[/url] se poate decripta !
# Dupa decriptarea mesajului aveati urmatorul rezultat "rst.php?=" Acesta este parametru.
# Executati comanda "echo nume" si gata.
# Ca sa urcati shell trebuia sa gasiti un fisier fara permisiuni si folosindu-va de functii PHP urcati shelul in fisier txt transformand acest RCE in RFI.


Scriptul folosit de mine este foarte simplu .

echo system($_GET['rst']);
<center><h1><b>Exploateaza acest script</b></h1></center>
<!-- ? ? ? ? ? ? ? ? ? ?
HIT: Un korean criptograf a fost foarte inteligent. -->


Multumesc tuturor care au facut acest challange. Nivelul a fost mediu-hard.

Topic Inchis

Acest topic a fost inchis , orice replay sau PM nu este luat in considerare !

