NepCTF Just Kidding复现
NepCTF Just Kidding复现
首先,访问容器地址,逛了一圈没看到啥东西,扫描发现存在源码泄露,访问www.zip得到源码
审计源码,找到反序列化的注入入口
同时题目说了是Laravel的反序列化,然后就是上网找poc的过程了
在Illuminate/Broadcasting/PendingBroadcast.php
中的__destruct
方法中$this->events
和$this->event
均为可控
并且,Illuminate/Bus/Dispatcher.php
中的dispatch
方法, 这里的$command
和$this->queueResolver
均是可控的
参考:https://github.com/1nhann/vulns/issues
用第一条链子就可以打通
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Em4non's Blog!