Estoy intentando apropiarse de un script PHP.
Esta es la última línea del script que quiero explotar:
Header("Location: ".TOP_DIR."/".base64_decode($_GET['ref'])."&imgid=".$_GET['imgid']);
¿Es vulnerable a la ejecución remota de código? Si es así, quiero ejecutar la función system
dentro de la función base64_decode
:
system($_GET['cmd'])
¿Es posible?