RFI - 1
Last updated
Last updated
Ataque o alvo, obtenha a execução do comando explorando a vulnerabilidade RFI e, em seguida, procure o sinalizador em um dos diretórios em /
Vamos escrever o nosso web shell
Vamos iniciar um servidor http
Agora, podemos incluir nosso shell local por meio de RFI, como fizemos antes, mas usando <OUR_IP>
e nosso <LISTENING_PORT>
. Também especificaremos o comando a ser executado com &cmd=id
: