File Upload

Hunt file upload vulnerabilities — bypass content-type/extension/magic-byte/size filters, achieve XSS via SVG/HTML upload, achieve RCE via .phtml/.jsp/.htaccess, exploit path traversal in filenames, and use polyglot files. Use when an endpoint accepts file uploads.

0xGhostCAT Updated

File contents

0xGhostCAT/claude-ai-cyber-security-skills/tree/main/skills/17-file-upload commit 2d50febb0c

Frequently asked questions

npx skillmds@latest add 0xghostcat/file-upload