exploit paylaşım grubumuz: t.me/HTTPwnn

PortSwigger - Lab: Remote code execution via web shell upload

Katılım
13 Haz 2026
Mesaj
104
Reaksiyon
66
Puan
28
Konum
Warnight
Website
hack-db.org
xentr_thread_starter
Selamlar gençler bugün PortSwigger lablarına başlamak istedim seri şeklinde paylaşımlar yapıcam, bence konu degeri olarak ideal ve ufakda olsa temelleri anlicagımız bir konu olucak gelin beraber bakalım.

1.png



(Daha iyi anlamanız için Türkçeye çevirdim)

Şimdi burda bize denilen bir İmage Upload var ve Upload Ettigim dosyalar kontrol edilmeksiniz sunucuya yazılıyormuş. Ve bu açığı sömürerek bizden /home/carlos/secret dosyasındaki gizli bilgiyi istiyormuş.

Şimdi Burp Suite açıp Open Browser diyip lab ortamına giriyorum.

Bizi blog sayfası karşılıyor ve "My account" dedigimde login ile karşılaşıyoruz ki zaten bize giriş bilgileri verilmişti. wiener : eter

Giriş yapınca zaten karşıma bahsettigim image upload bölümü geliyor.

2.png


Şimdi ben içinde sadece düz Hello yazan bir wn.php dosyası oluşturdum.

Burp Suite gelip İntercept Off u On yapıyoruz. Yapmamız sebebi ise gelen istekleri yakalamak olucak.

3.png


Evet Browser'a geri dönüyoruz ve şimdi içinde sadece Hello Yazan wn.php dosyasını seçiyoruz ve upload diyoruz,

4.png


Gördügünüz gibi istegi yakaladık şimdi içerigi degiştircez. ( Hello Yazan Yere Bizden istenileni elde etmek için tek satılık bir php kodu yazcaz )

Kod:
<?php echo file_get_contents('/home/carlos/secret'); ?>

Evet kodumuz bu, şimdi yazdıgım bu kod ne işe yarar diye bölüp açıklayalım.
file_get_contents('/home/carlos/secret'); Belirtilen yoldaki dosyanın içerigini alır.
echo alınan içergi ekranan yazdırır.

parse edip kodumuzu idrak ettiysek şimdi Hello yazan yeri silip yani wn.php içerigini silip asıl kodumuzu yazalım.

5.png


Evet Şimdi sol üste herşey hazır sadece Forward diyip istenilen bilgiyi almak kaldı geriye.

6.png

Evet dosyamız burda görünüyor lakin biz hatayı görmeden belirteyim aslında /files/avatars/wn.php şekilde olması gerek ama biz direk /avatars/wn.php dersek Not Found hatası alcaz peki files oldugunu nerden çıkarıyorsun dersen hemen Back to My account diyelim.

7.png


Evet burda görüyoruzki cidden wn.php upload olmuş ama nerde diye soruyoruz çünkü /avatars/wn.php attık Not Found hatası döndü.

hemen ordaki hatalı dosya resmine sag tık atıp resmi yeni sekmede aç diyoruz.

8.png



Ve son durumda gördügün gibi gençler /files/avatars/wn.php ve bizden istenilen gizli bilgi mesajıda bu yani flag bu.

PortSwigger Lab : Lab'a Gitmek İçin Tıkla
 
Selamlar gençler bugün PortSwigger lablarına başlamak istedim seri şeklinde paylaşımlar yapıcam, bence konu degeri olarak ideal ve ufakda olsa temelleri anlicagımız bir konu olucak gelin beraber bakalım.

1.png



(Daha iyi anlamanız için Türkçeye çevirdim)

Şimdi burda bize denilen bir İmage Upload var ve Upload Ettigim dosyalar kontrol edilmeksiniz sunucuya yazılıyormuş. Ve bu açığı sömürerek bizden /home/carlos/secret dosyasındaki gizli bilgiyi istiyormuş.

Şimdi Burp Suite açıp Open Browser diyip lab ortamına giriyorum.

Bizi blog sayfası karşılıyor ve "My account" dedigimde login ile karşılaşıyoruz ki zaten bize giriş bilgileri verilmişti. wiener : eter

Giriş yapınca zaten karşıma bahsettigim image upload bölümü geliyor.

2.png


Şimdi ben içinde sadece düz Hello yazan bir wn.php dosyası oluşturdum.

Burp Suite gelip İntercept Off u On yapıyoruz. Yapmamız sebebi ise gelen istekleri yakalamak olucak.

3.png


Evet Browser'a geri dönüyoruz ve şimdi içinde sadece Hello Yazan wn.php dosyasını seçiyoruz ve upload diyoruz,

4.png


Gördügünüz gibi istegi yakaladık şimdi içerigi degiştircez. ( Hello Yazan Yere Bizden istenileni elde etmek için tek satılık bir php kodu yazcaz )

Kod:
<?php echo file_get_contents('/home/carlos/secret'); ?>

Evet kodumuz bu, şimdi yazdıgım bu kod ne işe yarar diye bölüp açıklayalım.
file_get_contents('/home/carlos/secret'); Belirtilen yoldaki dosyanın içerigini alır.
echo alınan içergi ekranan yazdırır.

parse edip kodumuzu idrak ettiysek şimdi Hello yazan yeri silip yani wn.php içerigini silip asıl kodumuzu yazalım.

5.png


Evet Şimdi sol üste herşey hazır sadece Forward diyip istenilen bilgiyi almak kaldı geriye.

6.png

Evet dosyamız burda görünüyor lakin biz hatayı görmeden belirteyim aslında /files/avatars/wn.php şekilde olması gerek ama biz direk /avatars/wn.php dersek Not Found hatası alcaz peki files oldugunu nerden çıkarıyorsun dersen hemen Back to My account diyelim.

7.png


Evet burda görüyoruzki cidden wn.php upload olmuş ama nerde diye soruyoruz çünkü /avatars/wn.php attık Not Found hatası döndü.

hemen ordaki hatalı dosya resmine sag tık atıp resmi yeni sekmede aç diyoruz.

8.png



Ve son durumda gördügün gibi gençler /files/avatars/wn.php ve bizden istenilen gizli bilgi mesajıda bu yani flag bu.

PortSwigger Lab : Lab'a Gitmek İçin Tıkla
eline sağlık
 
Geri
En Üst