【Web】京麒CTF 2025 决赛 wp

LangRAG

题目给了docker,可以本地测

create_database这里存在目录穿越,且未对文件后缀做校验

首先随便创建一个知识库,上传一个正常的文件

稍微改下代码

可以看到文件上传到了/tmp下,会被立刻删除,但不影响我们目录穿越

可以去覆盖core/db.py

上传一个文件名为../../app/core/db.py的恶意文件,在正常的功能前加一个反弹shell语句

抓包改包

成功覆盖

开启热部署

重命名知识库,成功反弹shell

相关推荐
hengdonghui2 天前
Writeup 4 N1BOOK afr_1
ctf·伪协议·任意文件读取
hengdonghui2 天前
Writeup 4 N1BOOK 常见的搜集
ctf·信息搜集
佳心于琪2 天前
CTFshow——phpCVE
web·ctfshow·phpcve
hengdonghui3 天前
Writeup 4 N1BOOK SQL注入-1
ctf·sql注入·union·字符型注入
传奇开心果编程4 天前
【Compose Multiplatform 跨端开发学与练】第8课 资源管理与主题
android·windows·学习·ios·kotlin·web·composer
传奇开心果编程4 天前
【Compose Multiplatform 跨端开发学与练】第9课 测试与调试
android·学习·macos·ios·kotlin·web·composer
hengdonghui4 天前
Writeup 4 红帽杯 2021 WebsiteManger
web·ctf·ssrf·sql布尔盲注
hengdonghui6 天前
Writeup 4 2020 - 之江杯 - 异常的流量分析
wireshark·ctf·流量分析
Seraphina366 天前
DVWA(SQL注入-low,medium,XSS反射-low)
前端·数据库·笔记·sql·网络安全·web·xss
hengdonghui6 天前
Writeup 4 津门杯 2021 Web hate_php
php·web·ctf·通配符