Ubuntu環境でホストされているアプリケーションで侵入テストを実行しています。
パストラバーサルの脆弱性を利用して、任意のファイルをダウンロードできます。
API Webアプリケーションはrootとして実行されます(シャドウとブルートフォースはすでに私の友達です)。面白い状況:Webルートフォルダーが見つかりません。
私が試したこと:
他に何を試すべきですか?
トラバーサルの脆弱性を使用して読む
/proc/self/environ
これは、他のスレッド情報の中で環境変数を出力します。
DOCUMENT_ROOTという環境変数を探します。