Pikachu CTFにおけるRCE脆弱性の悪用:WindowsおよびLinux環境での実践的アプローチ
Pikachuは、Webアプリケーションの一般的な脆弱性を学ぶための有名な演習プラットフォームです。中でもリモートコード実行(RCE)の脆弱性は、攻撃者がサーバー上で任意のコマンドを実行できるため、非常に危険であり、学習において重要なトピックとなります。本記事では、Pikachu環境を題材に、WindowsおよびLinuxサーバーにおけるRCE脆弱性の悪用方法と、実践的なペイロ ...
7月31日 23:47 投稿
PHPシリアル化脆弱性の活用:コマンド実行と正規表現バイパス
これはCTFコンテストで出題されたPHPの脆弱性に関する問題です。ソースコードを確認すると、exec関数とunserialize関数が使用されており、シリアル化とコマンド実行の脆弱性が存在します。また、正規表現によるフィルタリングも実装されているため、これらをバイパスする必要があります。
<?php
highlight_file(__FILE__);
class commandExecutor {
private $ ...
5月9日 23:22 投稿