이번에는 파일 업로드 취약점을 이용하여 메인 페이지의 로고를 변경해보자.

기존 메인 페이지는 위와 같았다. 하지만 파일 업로드 취약점을 이용해서 변경이 가능하다.

우선 원하는 이미지를 업로드한다. 이 때 선행조건으로 이전에 업로드한 웹 쉘이 존재 해야한다.
원하는 이미지를 업로드 한 후 웹 쉘을 실행시킨다.

그리고 로고로 이용되는 catdog.gif를 업로드한 이미지로 변경시켜준다.
이 후 재접속하면 이미지가 변경된다.

물론 이걸 실행할때는 기존에 존재하던 이미지 파일을 따로 분리(복사)시켜놓고 원상복구를 시켜주는 것이 좋다.
아니면 원본 이미지가 삭제, 덮어쓰기 되어버린다. 따라서 따로 복사하고 다시 복구 시켜놓았다.