• XSS.stack #1 – первый литературный журнал от юзеров форума

Доступна загрузка файлов txt, pdf, doc, docx, htm, html, rtf. Какие могут быть возможности ?

sarkis

floppy-диск
Пользователь
Регистрация
19.12.2020
Сообщения
3
Реакции
0
На сайте доступна загрузка файлов форматов txt, pdf, doc, docx, htm, html, rtf.

Добавление двойных расширений или php%00.txt не работает.

Сразу после импорта файла, есть возможность экспорта этого файла в формате PDF. Например, если загрузить файл TXT с содержанием hack.php, то при экспорте, имя файла становится hack.php.pdf

Какие возможности это может предоставить для выполнения вредоносного кода ?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх