
PHPMyAdmin v4.8.0 および v4.8.1 の LFI エクスプロイト
フィルターバイパスによるローカルファイルインクルージョンの脆弱性。%253f 文字を使用。
このPowerShellスクリプトは、エクスプロイトHTTPリクエストを作成するために3つのパラメーターが必要です:
1. PHPMyAdmin URL エンドポイント
2. 認証済みユーザーのクッキー
3. リモートサーバーから取得するファイルのフルパス
スクリプトを使用するためにすべてのパラメーターを準備します:

その後、実行すると:

SELECT SQLにPHPコードが含まれているクエリを実行すると、リモートコード実行につながる可能性があります。その後、/var/lib/php/sessions/SESSION_ID_HERE ファイル内のセッションファイルをインクルードして、任意のPHPコードを実行できます。
コード実行のPoCはコーディングしていません。しかし、手動で行い、このコードでトリガーすることができます。
コード作成者: @_zc00l