
PHPMyAdmin v4.8.0 e v4.8.1 exploit LFI
Bug di inclusione locale di file dovuto al bypass del filtro utilizzando il carattere %253f.
Questo script PowerShell necessita di tre parametri per creare una richiesta HTTP di exploit:
1. Endpoint URL di PHPMyAdmin
2. Cookie per un utente autenticato
3. Il percorso completo del file da recuperare nel server remoto
Prepara tutti i parametri per utilizzare lo script:

Poi, dopo averlo eseguito:

Ciò potrebbe portare all'esecuzione remota di codice se si esegue una query SELECT SQL contenente codice PHP. Quindi è possibile includere il proprio file di sessione in /var/lib/php/sessions/SESSION_ID_HERE per eseguire codice PHP arbitrario.
Non ho scritto un PoC per l'esecuzione di codice. Ma puoi farlo manualmente e attivarlo con questo codice.
Code author: @_zc00l