【Web】京麒CTF 2025 决赛 wp

LangRAG

题目给了docker,可以本地测

create_database这里存在目录穿越,且未对文件后缀做校验

首先随便创建一个知识库,上传一个正常的文件

稍微改下代码

可以看到文件上传到了/tmp下,会被立刻删除,但不影响我们目录穿越

可以去覆盖core/db.py

上传一个文件名为../../app/core/db.py的恶意文件,在正常的功能前加一个反弹shell语句

抓包改包

成功覆盖

开启热部署

重命名知识库,成功反弹shell

相关推荐
瑞码空间2 天前
Web应用的多端部署之道:浏览器 · Electron · Docker
前端·docker·electron·浏览器·web
way_hj3 天前
Flask笔记(2)快速web项目
笔记·flask·vue·web
钛态4 天前
AI 辅助:前端框架反模式:过度封装、状态滥用与副作用失控
前端·vue·react·web
钛态4 天前
前端框架选型决策框架:React、Vue、Svelte、Solid 的 2026 年横评
前端·vue·react·web
sun༒6 天前
Java Web 三大组件之 Servlet:从入门到理解生命周期
java·servlet·web
wyjcxyyy8 天前
若依框架漏洞总结
java·ctf
小王C语言9 天前
【10. web 自动化测试及项目部署】:使用 skill 进行 web 自动化测试、数据库重置、项目阅读/部署文档
web·web自动化测试
REDcker13 天前
Cesium三维WebGIS入门详解
前端·gis·web·cesium·webgis
print_Hyon14 天前
【CTF-WEB-sql注入】使用随波逐流WEB安全工具进行SQLMAP注入
ctf
罗超驿14 天前
JavaEE进阶之路:从Web架构原理到HTML标签全解析
前端·html·web·javaee