Es una vulnerabilidad web que permite la lectura de archivos locales de la máquina. Puede derivar en ejecución remota de comandos RCE.

Creamos un documento simple de php con el siguiente contenido index.php

<?php
     $file = $_GET['file'];
     if(isset($file))
     {
         include("$file");
     }
 ?>

Asi creamos la variable $file a la que le asignamos el valor GET file.

Nos montamos un servidor web en el localhost por el puerto 80

 php -S localhost:80

De esta forma al acceder al localhost desde un navegador se debería de cargar el archivo No veremos nada

ya que la variable file aún no contiene ningún valor, podríamos igualarla al contenido del archivo /etc/hosts

Conseguimos verlo, estamos consiguiendo una inclusión de archivos locales (LFI).

Al conseguir esto ya podemos enumerar archivos que nos puedan interesar del sistema. Como ver los usuario existentes en el /etc/passwd y comprobar si tienen alguna entrada en el id_rsa etc.

/home/usuario/.ssh/id_rsa

Categorías: Hacking

0 comentarios

Deja una respuesta

Marcador de posición del avatar