- Katılım
- 18 Şubat 2026
- Mesajlar
- 27
- Tepkime puanı
- 21
- Puan
- 3
LFI (Yerel Dosya Dahil Etme) zafiyeti, saldırganın web sunucusundaki yerel dosyaları okumasına izin verir. Ancak bu açık doğru tekniklerle birleştirildiğinde, sunucuda uzaktan komut çalıştırma (RCE) aşamasına geçilerek web sunucusu tamamen ele geçirilebilir.
### 1. Manuel Teknikler (LFI to RCE)
LFI açığını kullanarak sunucuda kod çalıştırmak için sistem dosyalarına veya log dosyalarına zararlı kod enjekte edilir.
**Log Poisoning (Apache/Nginx Loglarını Zehirleme):**
Önce HTTP istek başlığındaki (User-Agent) alanına PHP kodu yazılır: