본문 바로가기

Tyojong

검색하기
Tyojong
프로필사진 Tyojong

  • 분류 전체보기 (51) N
    • Portfolio (1)
    • n-day (2)
    • web (29)
      • basic knowledge (3)
      • Dreamhack (5)
      • LOS (17)
      • webhacking.kr (3)
      • CTF (1)
    • web3 (1) N
      • basic knowledge (3)
      • Solidity (0)
      • Rekt Report (0)
      • Solodit Report (8)
      • Dreamhack (5)
      • The Ethernaut (2)
      • DamnVulnerableDefi (0)
Guestbook
Notice
Recent Posts
Recent Comments
«   2025/11   »
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록web/CTF (1)

Tyojong

[HITCON CTF 2025] wp-admin

제공된 파일은 관리자 권한 계정과 6.8.2버전(대회 당일 기준 최신 버전)이 자동 설치되는 파일만 제공되었다.rce를 이용해 readflag파일을 실행시키면 플래그를 획득할 수 있다. rce를 위해 php테마 파일 수정, 악성 플러그인 업로드 등을 시도했지만 모두 불가능 하였다... 제공된 도커파일을 확인해보면 pearcmd파일이 남아있는 것을 알 수 있다.이 pearcmd를 실행시켜 rce를 가능하게 하려면 lfi 취약점을 찾아야한다. if ( wp_using_themes() ) { $tag_templates = array( 'is_embed' => 'get_embed_template', 'is_404' => 'get_404_template', 'i..

web/CTF 2025. 9. 16. 12:13
이전 Prev 1 Next 다음

Blog is powered by kakao / Designed by Tistory

티스토리툴바