해킹/Nebula

[Exploit Exercises] Nebula level09 : PHP /e modifier 취약점

rls1004 2016. 7. 3. 22:36

심심해서 시작한 Exploit Exercises!

Nebula level09






About


취약한 PHP 코드에 대한 C setuid 래퍼가 있다.



Source code




Solve


* /e modifier

이 변경자를 지정하면, preg_replace()는 변경할 문자열을 PHP 코드로 처리한다.