Quindi ho questa sfida in pentesting per ottenere una shell su una webapp vulnerabile. Sono un utente autenticato e so che l'app vulnerabile è kcfinder-2.51
che è un plug-in per ckeditor_3.6.4
.
Sto provando a caricare con regolarità la shell, ma il problema è che il server è configurato per reindirizzare tutto a 404 pagine se si tratta di una directory o se è un file sbagliato.
Un altro problema è che la directory di caricamento è univoca per ogni utente, anche se un utente non autenticato ha una directory di caricamento diversa.
- Come faccio a sapere quale directory di caricamento è stata caricata la shell?
- E se carico un file
.htaccess
in quella directory posso abilitare l'elenco delle directory o cambiare la configurazione?