LFI – PoC

Un Local file injection suele ser producido por un error de programación o de configuración. Es muy peligroso y un atacante puede lograr un RCE como el que reproduzco en la siguiente PoC con un servidor PHP mal sanitizado en Ubuntu 18.04.