카테고리 없음

[Dreamhack] image-storage

SpruceMoon 2026. 7. 9. 15:43

 

 

문제는 이렇게 생겼다. 보아하니 파일 업로드 취약점을 이용하라는데, 사이트에 들어가보면, 파일을 업로드하는 곳이 있다.

자고로 파일 업로드 기능이 있다면 그 자체로 취약점의 가능성이 있다고들 하더라..

그래서 이걸 이용해서, 웹쉘을 올리는 것을 목표로 잡을 것이다!

ai를 이용해서 만든 웹쉘이다.

cmd 명령어를 실행할 수 있도록 만들어두었다.

이제 이 파일을 업로드해보면,

이렇게 뜬다. 보아하니 따로 php 파일 필터링이나 화이트박스를 걸어두지 않은 것 같다.

그리고 친절하게도 어디에 저장되었는지까지도 알려준다.

수고를 덜었다!

 

이제 우리는 이 웹쉘의 경로로 가서 웹쉘을 실행시키기만 하면 된다.

 

그러면 이렇게 뜨는데, 뒤에 cmd 명령어 기능으로 한 번 서버를 뒤적거려보자

 

ls -al 로 확인해보니 여기에는 아직 flag.txt가 없는 것 같다.

자고로 찾다보면 나올 것이다. 적어도 문제에서 그렇다고 했으니까?

일단 하위 디렉터리가 없는 것 같으니 상위로 계속 가면서 찾아보자.

없으니까 상위 디렉터리로..
또 없으니까 위로..
위로..
드디어 찾았다!

저기에 flag.txt가 보인다. 이제 이걸 열어보기만 하면 된다. 저 경로 그대로 ls 를 cat 명령어로 바꿔서 flag.txt를 열어보면,

플래그를 잡았다
해결~