
PHPMyAdmin v4.8.0 و v.4.8.1 استغلال LFI
ثغرة تضمين ملف محلي بسبب تجاوز الفلتر باستخدام الحرف %253f.
تحتاج هذه السكربتات الخاصة بـ PowerShell إلى ثلاث معاملات لإنشاء طلب استغلال HTTP:
1. نقطة نهاية URL الخاصة بـ PHPMyAdmin
2. ملفات تعريف الارتباط (Cookies) لمستخدم موثق
3. مسار كامل لملف سيتم استرداده من الخادم البعيد
قم بتجهيز جميع المعاملات لاستخدام السكربت:

ثم بعد تشغيله:

يمكن أن يؤدي هذا إلى تنفيذ أوامر عن بُعد إذا قمت باستعلام SQL من نوع SELECT يحتوي على كود PHP. بعد ذلك يمكنك تضمين ملف الجلسة الخاص بك في الملف /var/lib/php/sessions/SESSION_ID_HERE لتنفيذ كود PHP عشوائي.
لم أقم ببرمجة إثبات مفهوم لتنفيذ الأوامر. لكن يمكنك القيام بذلك يدويًا وتشغيله باستخدام هذا الكود.
مؤلف الكود: @_zc00l