RFI exploit

Zdroj: SOOM.cz [ISSN 1804-7270]
Autor: Lamer_
Datum: 30.3.2008
Hodnocení/Hlasovalo: 0/0

Len sa nechajte inšpirovať:)

Dnes si napíšeme malý RFI exploitik ktorý využíva nezabezpečený include súborov.

Takže čo by mal taký RFI exploit robiť?V prvomrade zobrazovať zložky a súbory umiestené na servery.Ako to urobiť?Takto:

 

 

Ešte sme vytvorily len tabuĺku v ktorej sa nám to celé bude zobrazovať.Teraz vytvoríme samotný skript:

 

 

Skript preľadne vypíše súbory a zložky formou odkazov.Čo dalej?Predsa vypísať zdrojáky!Bez toho by to nebol poriadny epxloit takže horsa na to:

 

 

Celý tento kód vytvorí dve select ponuky jednu s vyberom súboru druhú z výberom akcie ,kedže v budúcnosti ešte exploit rozšírime, a po zvolení zobraziť source sa vypíše zdroják súboru.Takže to je na dnes všetko nech vám exploitík slúži.