Servidor apache + php 8.4.5 con aplicativo web vulnerable a inyecciones de codigo.
267
Se uso la imagen: php:8.4.5-apache como base.
Descargar y Montar el servidor con Docker:
docker pull ingenieroricardo/codeinjection
docker run --publish 8181:80 ingenieroricardo/codeinjection
Al no tener validaciones se pueden enviar PHP que se pueden ejecutar como estos:
<?php
$salida = shell_exec("cd .. && ls");
echo "<pre>$salida</pre>";
?>
Con este codigo podemos conocer los archivos en el servidor
<?php
show_source("../archivos.php");
?>
Con este codigo podemos ver codigo fuente
Content type
Image
Digest
sha256:7030da621…
Size
172.3 MB
Last updated
over 1 year ago
docker pull ingenieroricardo/codeinjection