.TMP`. Notavelmente: - O caminho padrão é tipicamente `C:\Windows\Temp`. - O prefixo é geralmente "php". - O ` ` representa um valor hexadecimal único. Crucialmente, devido à limitação da função, apenas os 16 bits inferiores são usados, permitindo um máximo de 65.535 nomes únicos com caminho e prefixo constantes, tornando a força bruta viável. Além disso, o processo de exploração é simplificado em sistemas Windows. Uma peculiaridade na função `FindFirstFile` permite o uso de curingas em caminhos de Inclusão de Arquivo Local (LFI). Isso possibilita a criação de um caminho de inclusão como o seguinte para localizar o arquivo temporário: ``` http://site/vuln.php?inc=c:\windows\temp\php<< ``` Em certas situações, pode ser necessário um máscara mais específica (como `php1<<` ou `phpA<<`). Pode-se tentar sistematicamente essas máscaras para descobrir o arquivo temporário enviado. #### Exploração em Sistemas GNU/Linux Para sistemas GNU/Linux, a aleatoriedade na nomenclatura de arquivos temporários é robusta, tornando os nomes não previsíveis nem suscetíveis a ataques de força bruta. Mais detalhes podem ser encontrados na documentação referenciada.