Monday, December 10, 2018

[RootMe] Command injection - shell_exec()

pada soal ini karena menjalankan perintah ping maka sudah pasti menggunakan fungsi yang bisa execute perintah cmd, jadi saya coba dengan perintah "& ls" ternyata berhasil.

muncul index.php, setelah itu saya jalan perintah "& cat index.php" dan ternyata kosong, lalu saya open source dan ternyata flag terdapat disana.

No comments:

Post a Comment