в контексте веб-приложения), ssti не взлетел, не нашел нигде авторизации, большинство .php из базовой структуры drupal возвращает 500
Пыховские фильтры чекал?
Так там вроде судя по сообщению просто path traversal (../../../),вряд ли сработает
Почему нет? Не наезжаю, просто интересно почему ты так решил. Файл как-то запрашивается пыховской функцией, если есть травёрсал, то могут и фильтры криво стоять)
Нет, они вроде бы были отключены еще в drupal 8
Это таска или бб? Если таска, попробуй логи чекнуть, мб отравить сможешь
Я бы тогда отпустил этот травёрсал и поискал другие векторы, может найдётся функционал с загрузкой файлов и выйдет зачейнить. Сорян если тупые советы, сложновато без контекста приложухи)
Обсуждают сегодня