Réaliste

samedi 18 avril 2020, 12:27  #1
Réaliste - P0wn3d
Boycode
  • 10 posts

Bonjour,
Je suis bloqué sur le challenge P0wn3d. J’ai vu dans le code qu’on peut utiliser un certain paramètre GET pour remplacer le fichier de langage.
J’aimerai lire le fichier ********.php mais son inclusion ne permet d’exécuter son code. J’ai essayé avec un filtre php qui encode en base64 le contenu du fichier mais il n’est pas pris en compte et le serveur me renvoit le "file missing" habituel ...
Quand j’essayes d’accéder directement à la partie administration j’obtiens une page blanche, je ne vois pas comment je pourrais l’utiliser.
Sinon j’ai vu qu’on peut pop une XSS avec ce paramètre mais je ne pense pas qu’elle serve à grand chose.

Merci d’avance pour vos réponses.

samedi 18 avril 2020, 18:33  #2
Réaliste - P0wn3d
Th1b4ud
  • 1636 posts

Une vulnérabilité affecte cette version du CMS. L’as tu trouvé ?

samedi 18 avril 2020, 19:08  #3
Réaliste - P0wn3d
Boycode
  • 10 posts

Oui, je suis quasiment sûr, mais je n’arrive pas à trouver comment l’utiliser après tout ce que j’ai fais ...

vendredi 24 juillet 2020, 11:32  #4
Réaliste - P0wn3d
amiros
  • 2 posts

Please help me too...
I found the flaw and I’m stuck. don’t know how to use it from here :/