[web-1-1] Удаленное выполнение кода (RCE) на узле library.edu.stf
Описание Получите RCE на хосте library.edu.stf (10.124.1.233).
Для получения флага выполните скрипт /home/rceflag. Эксплуатация уязвимостей на целевом хосте library.edu.stf для получения удалённого выполнения кода (RCE) и чтения флага. Процесс начинается с разведки (nmap, wpscan), выявления WordPress 6.7.2 и пользователя administer. Затем, используя возможность загрузки файлов и обход проверок MIME-типов через Burp Suite, на сервер загружается PHP-шелл...
