
PHPMyAdmin v4.8.0 y v.4.8.1 LFI exploit
Error de inclusión de archivos locales debido a la omisión de filtros usando el carácter %253f.
Este script de PowerShell necesita tres parámetros para elaborar una solicitud HTTP de explotación:
1. Endpoint URL de PHPMyAdmin
2. Cookies para un usuario autenticado
3. Ruta completa del archivo a recuperar en el servidor remoto
Prepare todos los parámetros para usar el script:

Luego, después de ejecutarlo:

Esto podría llevar a una ejecución remota de código si consultas un SELECT SQL que contenga código PHP. Luego puedes incluir tu archivo de sesión en /var/lib/php/sessions/SESSION_ID_HERE para ejecutar código PHP arbitrario.
No he codificado un PoC de ejecución de código. Pero puedes hacerlo manualmente y desencadenarlo con este código.
Autor del código: @_zc00l