搜尋
此標籤下有 1 條筆記。
2026年9月02日
在 BroScience 網站中我們發現 img.php 存在路徑穿越,透過原始碼發現啟用碼可以暴力破解,啟用帳號後再利用反序列化漏洞取得 www-data 的 shell。接著從資料庫撈出密碼雜湊,破解 bill 的密碼並 SSH 登入。至於 root, 我們發現某個 root cron 執行腳本存在 Command Injection,生成惡意憑證以後即可取得 root shell。