exploit paylaşım grubumuz: t.me/HTTPwnn

PortSwigger - Lab: Web shell upload via Content-Type restriction bypass

Katılım
13 Haz 2026
Mesaj
104
Reaksiyon
66
Puan
28
Konum
Warnight
Website
hack-db.org
xentr_thread_starter
Merhaba canlar PortSwigger File Upload lablarından sırasıyla devam ediyoruz, sıradaki laba gelin hemen başlayalım.

a.png


Şimdi burda diyorki, yine bir İmage Upload var ve bu sefer Content-Type yani media type (MIME type) dahada kapaca demek gerekirse dosyanın türünü degiştirerek yani php dosyasını image/png diye upload edicez neyse devam edelim.

Şimdi Lab ortamımıza girelim, My account diyelim ve karşımıza login sayfası gelicek bize verilen giriş bilgilerini kullanalım hemen, wiener : peter

Not
: Belirtmeyi unuttum yine bizden /home/carlos/secret bölümündeki flagı istiyor.

Evet giriş yaptık ve karşımıza İmage Upload bölümü geldi. Önceki konuda belirttigim kodu yeniden kullanıcaz.

Kod:
<?php echo file_get_contents('/home/carlos/secret'); ?>

Kodu Anlayalım :
file_get_contents('/home/carlos/secret'); Belirtilen yoldaki dosyanın içerigini alır.
echo alınan içergi ekranan yazdırır.

Evet kodu anladıysak şimdi Burp Suite geçmeden ilk başla wn.php dosyasını düz upload etmeyi deneyelim ve hangi hatayı alacaz bakalım

Alınacak Hata:
Sorry, file type application/octet-stream is not allowed Only image/jpeg and image/png are allowed Sorry, there was an error uploading your file.

Hatayı Anlayalım:
Diyorki normal dosya uploada izin verilmiyor sadece jpeg resim dosyalarına izin veriliyor diyor.

Not: Lakin gençler burda anlarken şunu belirtim burda uzantı kontrol edilmiyor sadece medyanın türü yani kimligi kontrol ediliyor Content-Type dda burda devereye giriyor.


Şimdi dosyamızı seçelim ve Burp Suite i açalım ve İntercept Off un üstüne bir kere basıp On durumuna getirelim ardından seçtigimiz dosya için sitedeki Upload Butonuna basalım.

b.png


Evet yakaladıgımız istek bu şekilde, şimdi Content-Type bölümünü gördügünüz üzere application/octet-stream yazıyor.

Şimdi bize ne demişti sistem Only image/jpeg, yani sadece jpeg resim dosyaları upload edebiliyoruz o yüzden hemen content-type bölümüne image/jpeg yazıyoruz.

c.png


Evet görüyorsunuz şuan bu wn.php dosyasını bir jpeg resim gibi algicak sistem ve upload başarılı olucak. Sol üstten Forward diyelim.

Evet başarılı oldu, ama önceki konuda bahsettigim gibi /avatars/wn.php adresine gitsekde Not Found hatası alıcaz. o yüzden "Back to My Account" diyoruz,
Hesap bilgileri bölümüne gelince ordaki hatalı resim dosyasının üstüne sağ tık atıp "Resmi yeni sekmede aç" diyoruz.

Ve sonuç flag karşımızda.

d.png


Bu konuda bu kadardı, evet biliyorum temel konular ama biz Temelden İleri seviyeye dogru gittigimiz için bunları paylaşıyorum. İyi forumlar...

PortSwigger: Lab'a gitmek için tıkla
 
Merhaba canlar PortSwigger File Upload lablarından sırasıyla devam ediyoruz, sıradaki laba gelin hemen başlayalım.

a.png


Şimdi burda diyorki, yine bir İmage Upload var ve bu sefer Content-Type yani media type (MIME type) dahada kapaca demek gerekirse dosyanın türünü degiştirerek yani php dosyasını image/png diye upload edicez neyse devam edelim.

Şimdi Lab ortamımıza girelim, My account diyelim ve karşımıza login sayfası gelicek bize verilen giriş bilgilerini kullanalım hemen, wiener : peter

Not
: Belirtmeyi unuttum yine bizden /home/carlos/secret bölümündeki flagı istiyor.

Evet giriş yaptık ve karşımıza İmage Upload bölümü geldi. Önceki konuda belirttigim kodu yeniden kullanıcaz.

Kod:
<?php echo file_get_contents('/home/carlos/secret'); ?>

Kodu Anlayalım :
file_get_contents('/home/carlos/secret'); Belirtilen yoldaki dosyanın içerigini alır.
echo alınan içergi ekranan yazdırır.

Evet kodu anladıysak şimdi Burp Suite geçmeden ilk başla wn.php dosyasını düz upload etmeyi deneyelim ve hangi hatayı alacaz bakalım

Alınacak Hata:
Sorry, file type application/octet-stream is not allowed Only image/jpeg and image/png are allowed Sorry, there was an error uploading your file.

Hatayı Anlayalım:
Diyorki normal dosya uploada izin verilmiyor sadece jpeg resim dosyalarına izin veriliyor diyor.

Not: Lakin gençler burda anlarken şunu belirtim burda uzantı kontrol edilmiyor sadece medyanın türü yani kimligi kontrol ediliyor Content-Type dda burda devereye giriyor.


Şimdi dosyamızı seçelim ve Burp Suite i açalım ve İntercept Off un üstüne bir kere basıp On durumuna getirelim ardından seçtigimiz dosya için sitedeki Upload Butonuna basalım.

b.png


Evet yakaladıgımız istek bu şekilde, şimdi Content-Type bölümünü gördügünüz üzere application/octet-stream yazıyor.

Şimdi bize ne demişti sistem Only image/jpeg, yani sadece jpeg resim dosyaları upload edebiliyoruz o yüzden hemen content-type bölümüne image/jpeg yazıyoruz.

c.png


Evet görüyorsunuz şuan bu wn.php dosyasını bir jpeg resim gibi algicak sistem ve upload başarılı olucak. Sol üstten Forward diyelim.

Evet başarılı oldu, ama önceki konuda bahsettigim gibi /avatars/wn.php adresine gitsekde Not Found hatası alıcaz. o yüzden "Back to My Account" diyoruz,
Hesap bilgileri bölümüne gelince ordaki hatalı resim dosyasının üstüne sağ tık atıp "Resmi yeni sekmede aç" diyoruz.

Ve sonuç flag karşımızda.

d.png


Bu konuda bu kadardı, evet biliyorum temel konular ama biz Temelden İleri seviyeye dogru gittigimiz için bunları paylaşıyorum. İyi forumlar...

PortSwigger: Lab'a gitmek için tıkla
guzel konu
 
Merhaba canlar PortSwigger File Upload lablarından sırasıyla devam ediyoruz, sıradaki laba gelin hemen başlayalım.

a.png


Şimdi burda diyorki, yine bir İmage Upload var ve bu sefer Content-Type yani media type (MIME type) dahada kapaca demek gerekirse dosyanın türünü degiştirerek yani php dosyasını image/png diye upload edicez neyse devam edelim.

Şimdi Lab ortamımıza girelim, My account diyelim ve karşımıza login sayfası gelicek bize verilen giriş bilgilerini kullanalım hemen, wiener : peter

Not
: Belirtmeyi unuttum yine bizden /home/carlos/secret bölümündeki flagı istiyor.

Evet giriş yaptık ve karşımıza İmage Upload bölümü geldi. Önceki konuda belirttigim kodu yeniden kullanıcaz.

Kod:
<?php echo file_get_contents('/home/carlos/secret'); ?>

Kodu Anlayalım :
file_get_contents('/home/carlos/secret'); Belirtilen yoldaki dosyanın içerigini alır.
echo alınan içergi ekranan yazdırır.

Evet kodu anladıysak şimdi Burp Suite geçmeden ilk başla wn.php dosyasını düz upload etmeyi deneyelim ve hangi hatayı alacaz bakalım

Alınacak Hata:
Sorry, file type application/octet-stream is not allowed Only image/jpeg and image/png are allowed Sorry, there was an error uploading your file.

Hatayı Anlayalım:
Diyorki normal dosya uploada izin verilmiyor sadece jpeg resim dosyalarına izin veriliyor diyor.

Not: Lakin gençler burda anlarken şunu belirtim burda uzantı kontrol edilmiyor sadece medyanın türü yani kimligi kontrol ediliyor Content-Type dda burda devereye giriyor.


Şimdi dosyamızı seçelim ve Burp Suite i açalım ve İntercept Off un üstüne bir kere basıp On durumuna getirelim ardından seçtigimiz dosya için sitedeki Upload Butonuna basalım.

b.png


Evet yakaladıgımız istek bu şekilde, şimdi Content-Type bölümünü gördügünüz üzere application/octet-stream yazıyor.

Şimdi bize ne demişti sistem Only image/jpeg, yani sadece jpeg resim dosyaları upload edebiliyoruz o yüzden hemen content-type bölümüne image/jpeg yazıyoruz.

c.png


Evet görüyorsunuz şuan bu wn.php dosyasını bir jpeg resim gibi algicak sistem ve upload başarılı olucak. Sol üstten Forward diyelim.

Evet başarılı oldu, ama önceki konuda bahsettigim gibi /avatars/wn.php adresine gitsekde Not Found hatası alıcaz. o yüzden "Back to My Account" diyoruz,
Hesap bilgileri bölümüne gelince ordaki hatalı resim dosyasının üstüne sağ tık atıp "Resmi yeni sekmede aç" diyoruz.

Ve sonuç flag karşımızda.

d.png


Bu konuda bu kadardı, evet biliyorum temel konular ama biz Temelden İleri seviyeye dogru gittigimiz için bunları paylaşıyorum. İyi forumlar...

PortSwigger: Lab'a gitmek için tıkla
Elinize saglık.
 
Merhaba canlar PortSwigger File Upload lablarından sırasıyla devam ediyoruz, sıradaki laba gelin hemen başlayalım.

a.png


Şimdi burda diyorki, yine bir İmage Upload var ve bu sefer Content-Type yani media type (MIME type) dahada kapaca demek gerekirse dosyanın türünü degiştirerek yani php dosyasını image/png diye upload edicez neyse devam edelim.

Şimdi Lab ortamımıza girelim, My account diyelim ve karşımıza login sayfası gelicek bize verilen giriş bilgilerini kullanalım hemen, wiener : peter

Not
: Belirtmeyi unuttum yine bizden /home/carlos/secret bölümündeki flagı istiyor.

Evet giriş yaptık ve karşımıza İmage Upload bölümü geldi. Önceki konuda belirttigim kodu yeniden kullanıcaz.

Kod:
<?php echo file_get_contents('/home/carlos/secret'); ?>

Kodu Anlayalım :
file_get_contents('/home/carlos/secret'); Belirtilen yoldaki dosyanın içerigini alır.
echo alınan içergi ekranan yazdırır.

Evet kodu anladıysak şimdi Burp Suite geçmeden ilk başla wn.php dosyasını düz upload etmeyi deneyelim ve hangi hatayı alacaz bakalım

Alınacak Hata:
Sorry, file type application/octet-stream is not allowed Only image/jpeg and image/png are allowed Sorry, there was an error uploading your file.

Hatayı Anlayalım:
Diyorki normal dosya uploada izin verilmiyor sadece jpeg resim dosyalarına izin veriliyor diyor.

Not: Lakin gençler burda anlarken şunu belirtim burda uzantı kontrol edilmiyor sadece medyanın türü yani kimligi kontrol ediliyor Content-Type dda burda devereye giriyor.


Şimdi dosyamızı seçelim ve Burp Suite i açalım ve İntercept Off un üstüne bir kere basıp On durumuna getirelim ardından seçtigimiz dosya için sitedeki Upload Butonuna basalım.

b.png


Evet yakaladıgımız istek bu şekilde, şimdi Content-Type bölümünü gördügünüz üzere application/octet-stream yazıyor.

Şimdi bize ne demişti sistem Only image/jpeg, yani sadece jpeg resim dosyaları upload edebiliyoruz o yüzden hemen content-type bölümüne image/jpeg yazıyoruz.

c.png


Evet görüyorsunuz şuan bu wn.php dosyasını bir jpeg resim gibi algicak sistem ve upload başarılı olucak. Sol üstten Forward diyelim.

Evet başarılı oldu, ama önceki konuda bahsettigim gibi /avatars/wn.php adresine gitsekde Not Found hatası alıcaz. o yüzden "Back to My Account" diyoruz,
Hesap bilgileri bölümüne gelince ordaki hatalı resim dosyasının üstüne sağ tık atıp "Resmi yeni sekmede aç" diyoruz.

Ve sonuç flag karşımızda.

d.png


Bu konuda bu kadardı, evet biliyorum temel konular ama biz Temelden İleri seviyeye dogru gittigimiz için bunları paylaşıyorum. İyi forumlar...

PortSwigger: Lab'a gitmek için tıkla
es
 
Geri
En Üst