Приветствую! На этот раз мы разберём тачку с Path Traversal-уязвимостью, которая даст нам возможность пробиться во внутрь хоста и повысить свои привилегии. Приступим к разбору! Для начала осмотримся на нашей цели. На первый взгляд вообще ничего примечательного. Многие кнопки не кликабельны. Значит нужно смотреть код. Возможно он что-то нам даст. При просмотре исходного кода ничего важного я не обнаружил. Попробовал поколдовать с путями к файлам, но достать что-то не вышло. Нужно искать дальше. При фаззаинге директорий видим /v2/. Выглядит в данной директории web-ресурс также, но если посмотреть исходный код станицы, то увидим явное различие с первой версией. Обращение к картинкам происходит следующим образом: image.php?image=images/logo.php То есть, пхпшный файл имеет параметр, который выводит картинку. Это довольно сильно намекает на Path Traversal. Попробуем простой payload и это срабатывает! Закинем запрос в Intruder и воспользуемся словарями Seclist для фаззинга Traversal. В каче