ISCTF2025 WP
比赛的时候就做了几道题
On this page
WEB
b@by n0t1ce b0ard

文章提示很明显:CVE-2024-12233
官方:https://github.com/LamentXU123/cve/blob/main/RCE1.md

根据poc解题
- 注册账号
- 上传一句话
- 访问/images/xx@xx.com/xx.php?cmd=xxx;

难过的bottle
源码:

查看源码发现,只剩a,f,g,l以及(),{}能用
这里可以通过全角字符绕过
{{ open('/flag').read() }}

这里开全角符号:

压缩成zip,上传即可得到flag