Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-12613 — PHPMyAdmin v4.8.0 et v.4.8.1 exploit LFI | Kitploit
Outils/GitHubGitHub/0x00-0x00/cve-2018-12613
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHub0x00-0x00/cve-2018-12613

CVE-2018-12613

PHPMyAdmin v4.8.0 et v.4.8.1 exploit LFI

Voir le dépôt
10712il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-12613

Vulnérabilité d'inclusion locale de fichier due à un contournement de filtre utilisant le caractère %253f.

Logiciels affectés

  1. PHPMyAdmin v.4.8.0
  2. PHPMyAdmin v.4.8.1

Comment utiliser

Ce script PowerShell nécessite trois paramètres pour élaborer une requête HTTP d'exploitation :

1. L'URL de l'endpoint PHPMyAdmin
2. Les cookies d'un utilisateur authentifié
3. Le chemin complet d'un fichier à récupérer sur le serveur distant

Exemple

Préparez tous les paramètres pour utiliser le script :

Capture d'écran

Ensuite, après l'avoir exécuté :

Capture d'écran

Exécution de code à distance

Cela pourrait permettre une exécution de code à distance si vous exécutez une requête SELECT SQL contenant du code PHP. Vous pouvez ensuite inclure votre fichier de session dans le fichier /var/lib/php/sessions/SESSION_ID_HERE pour exécuter du code PHP arbitraire.

Je n'ai pas codé de PoC d'exécution de code. Mais vous pouvez le faire manuellement et le déclencher avec ce code.

Auteur du code : @_zc00l

Télécharger l’outil