O.o No lien jeje
Aver, puedes hacer tus propias pruebas en tu localhost para entenderlo mucho mejor..
file:
function.php
code:
<?php
require($gbpfad."/config.php");
exploit:
Para ver los enlaces debes ser usuario
Crear Usuario o
Hacer Sesion[script]
Hay te dice k' en el archivo function.php, la linea vulnerable que tiene es:
require($gbpfad."/config.php");
Que pasa ahi???
Pues bueno, el error que tiene esk' la variable
$gbpfad no esta definida y por eso los permite incluir shell.
Hay un ejemplo podra ser.
Para ver los enlaces debes ser usuario
Crear Usuario o
Hacer SesionNose si entiendes, pero por ejemplo instalate apache en tu pc.
Crea un archivo llamado mm function.php y metes este code:
<?php
require($gbpfad."/config.php");
?>
y despues vas haciendo pruebas...
Para ver los enlaces debes ser usuario
Crear Usuario o
Hacer SesionLa r57shell aqui la tienes:
Para ver los enlaces debes ser usuario
Crear Usuario o
Hacer SesionAqui te muestro un ejemplo jeje..
Para ver los enlaces debes ser usuario
Crear Usuario o
Hacer SesionEspero que vayas entendiendo
Saludos...