[Walk Through] HackTheBox’ CrimeStoppers

오늘 CrimeStoppers 가 retired 로 전환된다기에 Writeup 이 공개되기 전에 풀이를 진행하였다.

LFI 취약점이 있었고, PHP Wrapper 를 통해 소스 코드를 획득할 수 있었다.

 

소스를 획득하였으나, RCE 는 성공하지 못하고 있었던 상황에서 IPPSEC 에서 Writeup 을 공개하였다.

Writeup 을 보면서, 빠르게 정리하고 넘어간다.