- PHP 8.1.0-dev 버전에는 원격 코드 실행이 가능한 백도어가 존재한다. 🚪
- Agent T TryHackMe CTF 챌린지를 통해 해당 취약점을 시연한다. 🎯
- 취약점은 User-Agent 헤더에 악성 페이로드를 삽입하여 악용한다. 🐍
- Exploit DB에서 해당 취약점의 익스플로잇 코드를 다운로드하여 사용한다. ⬇️
- 익스플로잇을 실행하여 루트 권한을 획득하고 시스템을 완전히 제어한다. 👑
find
명령어를 사용하여flag.txt
파일을 찾고 내용을 확인한다. 🚩