완료됨
도움이 필요합니다 고인물!

admin페이지에 접속을 성공했지만 flag를 얻을만한 단서는 보이지가 않습니다
제가 생각한거는 admin페이지의 ssti를 이용해서 rce로 flag를 획득하는거 말고는 생각이 안납니다
{...req.query}이게 뭔가 중요한거 같은데...
이것저것 제가 할 수 있는 시도를 다 해봤지만 실패해서, 방향성이라도 알고싶습니다

#web
작성자 정보
더 깊이 있는 답변이 필요할 때
드림핵 팀과 멘토에게 직접 문의해 보세요!
답변 1
avatar
Sechack
2024 Invitational Contenders
avatar
Sechack
2024 Invitational Contenders

CVE-2022-29078에 대해서 공부해보신 후에 해당 CVE에 쓰인 ast injection가젯 말고도 다른 ast injection가젯이 없을지 직접 ejs.js를 분석하셔서 찾아보시면 좋을거같습니다.

2023.11.23. 14:16