Hola, necesito ayuda aquí.
Estoy tratando de explotar una carga de archivos no saneada con una puerta trasera PHP. Básicamente, el archivo se carga correctamente y puedo ver mi puerta trasera dentro del directorio /images/
de las aplicaciones web, pero cuando hago clic en el archivo para ejecutarlo, aparece un error que indica "permiso denegado".
(Esto se debe a que solo los inicios de sesión del administrador pueden acceder).
¿Hay alguna forma de cargar el archivo a otro directorio utilizando una vulnerabilidad de inclusión de archivos, para que mi usuario pueda ejecutar el archivo? He buscado en Google, etc., pero todos los ejemplos y tutoriales implican poder acceder al archivo y ejecutarlo con los privilegios normales.
Nota: esta es una aplicación web que tengo permiso para probar.
Gracias