Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-12613 — PHPMyAdmin v4.8.0 और v.4.8.1 LFI शोषण | Kitploit
उपकरण/GitHubGitHub/0x00-0x00/cve-2018-12613
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub0x00-0x00/cve-2018-12613

CVE-2018-12613

PHPMyAdmin v4.8.0 और v.4.8.1 LFI शोषण

रिपॉजिटरी देखें
107117 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-12613

%253f कैरेक्टर का उपयोग करके फ़िल्टर बाइपास के कारण स्थानीय फ़ाइल समावेशन बग।

प्रभावित सॉफ्टवेयर

  1. PHPMyAdmin v.4.8.0
  2. PHPMyAdmin v.4.8.1

उपयोग कैसे करें

इस PowerShell स्क्रिप्ट को एक एक्सप्लॉइट HTTP अनुरोध तैयार करने के लिए तीन पैरामीटर की आवश्यकता होती है:

root@kitploit:~
1. PHPMyAdmin URL एंडपॉइंट
2. एक प्रमाणित उपयोगकर्ता के लिए कुकीज़
3. रिमोट सर्वर से पुनर्प्राप्त की जाने वाली फ़ाइल का पूर्ण पथ

उदाहरण

स्क्रिप्ट का उपयोग करने के लिए सभी पैरामीटर तैयार करें:

Screenshot

फिर, इसे चलाने के बाद:

Screenshot

रिमोट कोड निष्पादन

यदि आप PHP कोड वाले एक SELECT SQL क्वेरी चलाते हैं तो यह रिमोट कोड निष्पादन का कारण बन सकता है। फिर आप अपनी सत्र फ़ाइल को /var/lib/php/sessions/SESSION_ID_HERE फ़ाइल में शामिल करके मनमाना PHP कोड निष्पादित कर सकते हैं।

मैंने एक कोड निष्पादन PoC को कोडित नहीं किया है। लेकिन आप इसे मैन्युअल रूप से कर सकते हैं और इस कोड से ट्रिगर कर सकते हैं।

कोड लेखक: @_zc00l

टूल डाउनलोड करें