O.o No lien jeje
Aver, puedes hacer tus propias pruebas en tu localhost para entenderlo mucho mejor..
file:
function.php
code:
<?php
require($gbpfad."/config.php");
exploit:
Necesitas ser usuario para ver los enlaces
Crear Usuario Hacer Sesion[script]
Hay te dice k' en el archivo function.php, la linea vulnerable que tiene es:
require($gbpfad."/config.php");
Que pasa ahi???
Pues bueno, el error que tiene esk' la variable
$gbpfad no esta definida y por eso los permite incluir shell.
Hay un ejemplo podra ser.
Necesitas ser usuario para ver los enlaces
Crear Usuario Hacer SesionNose si entiendes, pero por ejemplo instalate apache en tu pc.
Crea un archivo llamado mm function.php y metes este code:
<?php
require($gbpfad."/config.php");
?>
y despues vas haciendo pruebas...
Necesitas ser usuario para ver los enlaces
Crear Usuario Hacer SesionLa r57shell aqui la tienes:
Necesitas ser usuario para ver los enlaces
Crear Usuario Hacer SesionAqui te muestro un ejemplo jeje..
Necesitas ser usuario para ver los enlaces
Crear Usuario Hacer SesionEspero que vayas entendiendo
Saludos...