Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-12613 — PHPMyAdmin v4.8.0 y v.4.8.1 LFI exploit | Kitploit
Herramientas/GitHubGitHub/0x00-0x00/cve-2018-12613
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHub0x00-0x00/cve-2018-12613

CVE-2018-12613

PHPMyAdmin v4.8.0 y v.4.8.1 LFI exploit

Ver Repositorio
10712hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-12613

Error de inclusión de archivos locales debido a la omisión de filtros usando el carácter %253f.

Software afectado

  1. PHPMyAdmin v.4.8.0
  2. PHPMyAdmin v.4.8.1

Cómo usar

Este script de PowerShell necesita tres parámetros para elaborar una solicitud HTTP de explotación:

1. Endpoint URL de PHPMyAdmin
2. Cookies para un usuario autenticado
3. Ruta completa del archivo a recuperar en el servidor remoto

Ejemplo

Prepare todos los parámetros para usar el script:

Captura de pantalla

Luego, después de ejecutarlo:

Captura de pantalla

Ejecución remota de código

Esto podría llevar a una ejecución remota de código si consultas un SELECT SQL que contenga código PHP. Luego puedes incluir tu archivo de sesión en /var/lib/php/sessions/SESSION_ID_HERE para ejecutar código PHP arbitrario.

No he codificado un PoC de ejecución de código. Pero puedes hacerlo manualmente y desencadenarlo con este código.

Autor del código: @_zc00l

Descargar herramienta