
문제는 이렇게 생겼다. 보아하니 파일 업로드 취약점을 이용하라는데, 사이트에 들어가보면, 파일을 업로드하는 곳이 있다.
자고로 파일 업로드 기능이 있다면 그 자체로 취약점의 가능성이 있다고들 하더라..
그래서 이걸 이용해서, 웹쉘을 올리는 것을 목표로 잡을 것이다!

ai를 이용해서 만든 웹쉘이다.
cmd 명령어를 실행할 수 있도록 만들어두었다.
이제 이 파일을 업로드해보면,

이렇게 뜬다. 보아하니 따로 php 파일 필터링이나 화이트박스를 걸어두지 않은 것 같다.
그리고 친절하게도 어디에 저장되었는지까지도 알려준다.
수고를 덜었다!
이제 우리는 이 웹쉘의 경로로 가서 웹쉘을 실행시키기만 하면 된다.

그러면 이렇게 뜨는데, 뒤에 cmd 명령어 기능으로 한 번 서버를 뒤적거려보자

ls -al 로 확인해보니 여기에는 아직 flag.txt가 없는 것 같다.
자고로 찾다보면 나올 것이다. 적어도 문제에서 그렇다고 했으니까?
일단 하위 디렉터리가 없는 것 같으니 상위로 계속 가면서 찾아보자.




저기에 flag.txt가 보인다. 이제 이걸 열어보기만 하면 된다. 저 경로 그대로 ls 를 cat 명령어로 바꿔서 flag.txt를 열어보면,

