testar_upload_arquivo
Detect unrestricted file upload vulnerabilities (CWE-434) by sending a harmless PHP proof-of-concept file and checking if it executes on the target server.
Instructions
Verifica vulnerabilidade de upload irrestrito de arquivos (CWE-434). Envia um arquivo PHP de prova-de-conceito inócuo e verifica se é executável.
ATENÇÃO: Cria um arquivo PHP sem comandos destrutivos no servidor de teste. Use somente em ambientes autorizados.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| field_name | No | Nome do campo <input type="file"> no formulário. Padrão: "file" | file |
| upload_url | Yes | URL do endpoint de upload. Ex: "http://192.168.1.10/wp-content/plugins/vuln-plugin/upload.php" | |
| upload_path_hint | No | Caminho base onde o servidor salva uploads. Ex: "/wp-content/uploads/", "/uploads/", "/files/" | /wp-content/uploads/ |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
No arguments | |||