LFI (Proc Logs) - Pentesting Web
Exploitation LFI
Énumération des fichiers sensibles :
Lister les utilisateurs système via /etc/passwd :
http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=/etc/
Tentatives de récupération de la clé SSH privée de l'utilisateur user :
Ces tentatives échouent probablement à cause des permissions restreintes sur ces fichiers.

LFI - Proc
Exploration du proc
Création d’un script Python pour extraire les informations des processus en explorant /proc/[PID]/cmdline :
En analysant les processus, le port 1337 est identifié comme un serveur gdbserver.

Mis à jour
Ce contenu vous a-t-il été utile ?