LFI (Proc Logs) - Pentesting Web

Exploitation LFI

Énumération des fichiers sensibles :

Lister les utilisateurs système via /etc/passwd :

http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=/etc/

Tentatives de récupération de la clé SSH privée de l'utilisateur user :

Ces tentatives échouent probablement à cause des permissions restreintes sur ces fichiers.

LFI - Proc

Exploration du proc

Création d’un script Python pour extraire les informations des processus en explorant /proc/[PID]/cmdline :

En analysant les processus, le port 1337 est identifié comme un serveur gdbserver.

Mis à jour

Ce contenu vous a-t-il été utile ?