Web - Serveur

jeudi 19 mai 2016, 21:39  #1
Web - Serveur - Remote file inclusion
Matthieu
  • 30 posts

Bonsoir amis rooter ! :)
Donc voila j’explique :
J’arrive a include mon script.php dans la page et executer du code (b.e : echo ’salut !’ ; )
Mais après je rencontre un problème : lorsque je veux executer des commandes sur le serveur de Root-me tels que : exec(’ls’), pour voir un peu comment est fouttu le serv et localiser le index.php pour le lire, et bien la problème : ca execute la commande sur mon serveur web ^^
Je ne sais vraiment pas remedier a cela car quand je veux un file_get_content , j’ai le meme probleme ! cela lit les fichiers sur mon serveur !! Et pourtant faut bien que je lise ce fichue index.php !
Donc merci de m’éclairer ! ;)
A bientot
Matthieu !

jeudi 9 juin 2016, 14:59  #2
Web - Serveur - Remote file inclusion
Staik
  • 4 posts

Je sais que tu as validé le challenge depuis le temps mais ça pourra servir à d’autres :

ce problème vient du fait que ton script soit hébergé sur un serveur ou php fonctionne.
Il faut désactiver php sur ton serveur le temps de faire tes manipulations.

(exemple sur apache : a2dismod php5 & service apache2 restart)

lundi 25 septembre 2017, 11:47  #3
Web - Serveur - Remote file inclusion
Julien.B
  • 1 posts

Merci Staik, j’ai eu le même problème.

Pour moi c’était compliqué de désactiver l’interprétation du php sur le serveur, mais on peut quand même s’en sortir : il suffit juste d’injecter du code php en php  🙂