Vulnerabilidades Web: Carga de archivos, ejecución de comandos, inyección SSTI y otros ataques
Carga de archivos
Ejercicio 1 - Upload1
Al acceder al entorno de prueba se presenta una funcionalidad de carga de archivos. Se intenta subir un webshell básico para obtener acceso al sistema.
El sistema indica que el archivo no es una imagen. Se intercepta la solicitud con Burp Suite para modificar el tipo MIME del archivo.
El servidor detecta ...
Publicado el 8-9 16:28
Vulnerabilidades de Ejecución de Comandos y Código en PHP
Las vulnerabilidades de ejecución remota de comandos (RCE) ocurren cuando una aplicación no filtra adecuadamente las entradas del usuario, permitiendo que un atacante inyecte y ejecute comandos arbitrarios en el sistema operativo o código en el contexto del intérprete de lenguaje (como PHP).
1. Ejecución de Código PHP
Existen funciones específi ...
Publicado el 7-21 18:01
Vulnerabilidades de Inyección de Comandos: Análisis y Mitigación
La inyección de comandos en el sistema operativo es una vulnerabilidad crítica que permite a un atacante ejecutar instrucciones arbitrarias en el servidor que aloja una aplicación web. Este fallo ocurre cuando la aplicación transfiere datos suministrados por el usuario (como formularios, cookies o encabezados HTTP) directamente a una shell del ...
Publicado el 7-14 19:12