Suivre

RCE on Spip

  • Preauth custom SSTI on icalendar generation
  • Postauth email content eval
  • Postauth code injection in MediaBox as a WebMestre
  • Postauth php file upload // t0
  • DNS Rebinding on the file upload feature // t0

thinkloveshare.com/hacking/rce

Inscrivez-vous pour prendre part à la conversation
nanao

Comme le soleil, les machines ne se couchent jamais.