
PHPMyAdmin v4.8.0 et v.4.8.1 exploit LFI
Vulnérabilité d'inclusion locale de fichier due à un contournement de filtre utilisant le caractère %253f.
Ce script PowerShell nécessite trois paramètres pour élaborer une requête HTTP d'exploitation :
1. L'URL de l'endpoint PHPMyAdmin
2. Les cookies d'un utilisateur authentifié
3. Le chemin complet d'un fichier à récupérer sur le serveur distant
Préparez tous les paramètres pour utiliser le script :

Ensuite, après l'avoir exécuté :

Cela pourrait permettre une exécution de code à distance si vous exécutez une requête SELECT SQL contenant du code PHP. Vous pouvez ensuite inclure votre fichier de session dans le fichier /var/lib/php/sessions/SESSION_ID_HERE pour exécuter du code PHP arbitraire.
Je n'ai pas codé de PoC d'exécution de code. Mais vous pouvez le faire manuellement et le déclencher avec ce code.
Auteur du code : @_zc00l