Welcome to HBH! If you have tried to register and didn't get a verification email, please using the following link to resend the verification email.

need help with lfi


ghost's Avatar
0 0

Hi all! Let's say (it's all theory, I am testing locally :P) that i have a php script like: <?php $handle = fopen("/blah/blah/".$_GET['file'], "r"); //echo file contents ?> First of all, the server's /etc/passwd file permission's allow me to see all the accounts on the machine: www.target.com/show_file.php?file=../../../../../../etc/passwd (shadowed password of course) even www.target.com/show_file.php?file=../../../../../../usr/bin/ls return's something. Where I need help is the latter, is it possible to run commands 'with' arguments? What kinds of attack(s) could I perform using fopen?


spyware's Avatar
Banned
0 0

Try passing arguments to any program.

Edit: oops typo


SySTeM's Avatar
-=[TheOutlaw]=-
20 0

What exactly shows up when you fopen "ls"?


ghost's Avatar
0 0

Thanks for the quick response First, I lied about fopen, the script uses readfile($_GET['file']) //well i didn't lie, i just check by lfing the script… By *.php?file=./../../../../../bin/ls I get a lot of symbols at the top and something like ( i just piked a few lines from the mid )

eport bugs to &lt;%s&gt;.
&#65533;bug-coreutils@gnu.org&#65533;?&#65533;%*lu &#65533;%-*s &#65533;User name too long&#65533;cannot read symbolic link %s&#65533;Group name too long&#65533;%s %*s &#65533;%-32s &#65533;  &#65533; -&gt; &#65533;%*s, %*s &#65533;%s &#65533;%-8u &#65533;%-8.8s &#65533;reading directory %s&#65533;:
&#65533;total&#65533;coreutils&#65533;/usr/share/locale&#65533;QUOTING_STYLE&#65533;LS_BLOCK_SIZE&#65533;COLUMNS&#65533;POSIXLY_CORRECT&#65533;TABSIZE&#65533;--sort&#65533;.*~&#65533;David MacKenzie&#65533;Richard Stallman&#65533;5.2.1&#65533;vdir&#65533;--time&#65533;--quoting-style&#65533;--indicator-style&#65533;--format&#65533;invalid line width: %s&#65533;*=@|&#65533;invalid time style format %s&#65533;.&#65533;LS_COLORS&#65533;//DIRED//&#65533;//SUBDIRED//&#65533;--color&#65533;invalid tab size: %s&#65533;time style&#65533;%Y-%m-%d %H:%M:%S.%N %z&#65533;TIME_STYLE&#65533;posix-long-iso&#65533;%Y-%m-%d %H:%M&#65533;target&#65533;unrecognized prefix: %s&#65533;%Y-%m-%d &#65533;ls.c&#65533;found&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;BðþÿãïþÿýïþÿÆïþÿ ïþÿlñþÿlñþÿlñþÿlñþÿlñþÿlñþÿlñþÿlñþÿlñþÿlñþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿZñþÿZñþÿZñþÿZñþÿZñþÿZñþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿHñþÿHñþÿHñþÿHñþÿHñþÿHñþÿòþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿùñþÿùñþÿùñþÿùñþÿùñþÿùñþÿùñþÿùñþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿïñþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ~ñþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿåñþÿ¯ðþÿÙñþÿÏñþÿ¯ðþÿ¯ðþÿÅñþÿ·ñþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ­ñþÿ¯ðþÿ¯ðþÿ¯ðþÿ£ñþÿ¯ðþÿ™ñþÿ¯ðþÿñþÿ¯ðþÿ~ñþÿOüþÿÏüþÿEýþÿçüþÿ&ýþÿküþÿ‘&ÿÿø&ÿÿX&#39;ÿÿk(ÿÿŒ)ÿÿï#ÿÿmain&#65533;posix-&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;
&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;dev_ino_pop&#65533;.;ÿÿ;ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿÄ7ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ&#65533;;ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ.:ÿÿ:ÿÿ:ÿÿõ9ÿÿ98ÿÿÅ9ÿÿ&#92;9ÿÿæ9ÿÿÔ9ÿÿ98ÿÿ98ÿÿñ:ÿÿ98ÿÿç:ÿÿ98ÿÿ98ÿÿÎ:ÿÿ¿:ÿÿ°:ÿÿe:ÿÿV:ÿÿ98ÿÿ98ÿÿG:ÿÿ98ÿÿ&#65533;9ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿY?ÿÿL?ÿÿr?ÿÿ=?ÿÿ98ÿÿî&gt;ÿÿÕ&gt;ÿÿÆ&gt;ÿÿ·&gt;ÿÿ98ÿÿÖ?ÿÿC9ÿÿÇ?ÿÿ®?ÿÿR9ÿÿŸ?ÿÿ?ÿÿ?ÿÿ0@ÿÿ!@ÿÿ@ÿÿ@ÿÿ &gt;ÿÿ&gt;ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ?@ÿÿÌ=ÿÿ†=ÿÿw=ÿÿ#=ÿÿ=ÿÿ¸&lt;ÿÿj&lt;ÿÿ[&lt;ÿÿ$&lt;ÿÿk9ÿÿ&#65533;9ÿÿ)9ÿÿ&lt;ÿÿµ;ÿÿ¢;ÿÿdereference-command-line-symlink-to-dir&#65533;Try `%s --help&#39; for more information.
&#65533;&#65533;Usage: %s [OPTION]... [FILE]...
&#65533;&#65533;&#65533;&#65533;List information about the FILEs (the current directory by default).
Sort entries alphabetically if none of -cftuSUX nor --sort.

&#65533;&#65533;Mandatory arguments to long options are mandatory for short options too.
&#65533;&#65533;&#65533;  -a, --all                  do not hide entries starting with .
  -A, --almost-all           do not list ```

SySTeM's Avatar
-=[TheOutlaw]=-
20 0

F1L0s0F3R_gr wrote: Thanks for the quick response First, I lied about fopen, the script uses readfile($_GET['file']) //well i didn't lie, i just check by lfing the script… By *.php?file=./../../../../../bin/ls I get a lot of symbols at the top and something like ( i just piked a few lines from the mid )

eport bugs to &lt;%s&gt;.
&#65533;bug-coreutils@gnu.org&#65533;?&#65533;%*lu &#65533;%-*s &#65533;User name too long&#65533;cannot read symbolic link %s&#65533;Group name too long&#65533;%s %*s &#65533;%-32s &#65533;  &#65533; -&gt; &#65533;%*s, %*s &#65533;%s &#65533;%-8u &#65533;%-8.8s &#65533;reading directory %s&#65533;:
&#65533;total&#65533;coreutils&#65533;/usr/share/locale&#65533;QUOTING_STYLE&#65533;LS_BLOCK_SIZE&#65533;COLUMNS&#65533;POSIXLY_CORRECT&#65533;TABSIZE&#65533;--sort&#65533;.*~&#65533;David MacKenzie&#65533;Richard Stallman&#65533;5.2.1&#65533;vdir&#65533;--time&#65533;--quoting-style&#65533;--indicator-style&#65533;--format&#65533;invalid line width: %s&#65533;*=@|&#65533;invalid time style format %s&#65533;.&#65533;LS_COLORS&#65533;//DIRED//&#65533;//SUBDIRED//&#65533;--color&#65533;invalid tab size: %s&#65533;time style&#65533;%Y-%m-%d %H:%M:%S.%N %z&#65533;TIME_STYLE&#65533;posix-long-iso&#65533;%Y-%m-%d %H:%M&#65533;target&#65533;unrecognized prefix: %s&#65533;%Y-%m-%d &#65533;ls.c&#65533;found&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;BðþÿãïþÿýïþÿÆïþÿ ïþÿlñþÿlñþÿlñþÿlñþÿlñþÿlñþÿlñþÿlñþÿlñþÿlñþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿZñþÿZñþÿZñþÿZñþÿZñþÿZñþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿ¡ðþÿHñþÿHñþÿHñþÿHñþÿHñþÿHñþÿòþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿùñþÿùñþÿùñþÿùñþÿùñþÿùñþÿùñþÿùñþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿïñþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ~ñþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿåñþÿ¯ðþÿÙñþÿÏñþÿ¯ðþÿ¯ðþÿÅñþÿ·ñþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ¯ðþÿ­ñþÿ¯ðþÿ¯ðþÿ¯ðþÿ£ñþÿ¯ðþÿ™ñþÿ¯ðþÿñþÿ¯ðþÿ~ñþÿOüþÿÏüþÿEýþÿçüþÿ&ýþÿküþÿ‘&ÿÿø&ÿÿX&#39;ÿÿk(ÿÿŒ)ÿÿï#ÿÿmain&#65533;posix-&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;
&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;&#65533;dev_ino_pop&#65533;.;ÿÿ;ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿÄ7ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ&#65533;;ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ.:ÿÿ:ÿÿ:ÿÿõ9ÿÿ98ÿÿÅ9ÿÿ&#92;9ÿÿæ9ÿÿÔ9ÿÿ98ÿÿ98ÿÿñ:ÿÿ98ÿÿç:ÿÿ98ÿÿ98ÿÿÎ:ÿÿ¿:ÿÿ°:ÿÿe:ÿÿV:ÿÿ98ÿÿ98ÿÿG:ÿÿ98ÿÿ&#65533;9ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿY?ÿÿL?ÿÿr?ÿÿ=?ÿÿ98ÿÿî&gt;ÿÿÕ&gt;ÿÿÆ&gt;ÿÿ·&gt;ÿÿ98ÿÿÖ?ÿÿC9ÿÿÇ?ÿÿ®?ÿÿR9ÿÿŸ?ÿÿ?ÿÿ?ÿÿ0@ÿÿ!@ÿÿ@ÿÿ@ÿÿ &gt;ÿÿ&gt;ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ98ÿÿ?@ÿÿÌ=ÿÿ†=ÿÿw=ÿÿ#=ÿÿ=ÿÿ¸&lt;ÿÿj&lt;ÿÿ[&lt;ÿÿ$&lt;ÿÿk9ÿÿ&#65533;9ÿÿ)9ÿÿ&lt;ÿÿµ;ÿÿ¢;ÿÿdereference-command-line-symlink-to-dir&#65533;Try `%s --help&#39; for more information.
&#65533;&#65533;Usage: %s [OPTION]... [FILE]...
&#65533;&#65533;&#65533;&#65533;List information about the FILEs (the current directory by default).
Sort entries alphabetically if none of -cftuSUX nor --sort.

&#65533;&#65533;Mandatory arguments to long options are mandatory for short options too.
&#65533;&#65533;&#65533;  -a, --all                  do not hide entries starting with .
  -A, --almost-all           do not list ```

Looks like it&#39;s just cat&#39;ing the ELF, so nothing&#39;s executing.

ghost's Avatar
0 0

OK. That means there is no way I could run commands using readfile or fopen, true?


ghost's Avatar
0 0

If the site, or your site, allows the uploading of images you could insert some PHP into the image using something like this http://www.sb-software.com/jpegcommenter/ and then LFI the image and the PHP will execute. Although I'm not sure if that's what your looking for.


spyware's Avatar
Banned
0 0

skathgh420 wrote: If the site, or your site, allows the uploading of images you could insert some PHP into the image using something like this http://www.sb-software.com/jpegcommenter/ and then LFI the image and the PHP will execute. Although I'm not sure if that's what your looking for.

Readfile, not include.