Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-12613 — PHPMyAdmin v4.8.0 및 v.4.8.1 LFI 익스플로잇 | Kitploit
도구/GitHubGitHub/0x00-0x00/cve-2018-12613
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHub0x00-0x00/cve-2018-12613

CVE-2018-12613

PHPMyAdmin v4.8.0 및 v.4.8.1 LFI 익스플로잇

저장소 보기
107127년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2018-12613

%253f 문자를 사용한 필터 우회로 인한 로컬 파일 포함 버그.

영향을 받는 소프트웨어

  1. PHPMyAdmin v.4.8.0
  2. PHPMyAdmin v.4.8.1

사용 방법

이 PowerShell 스크립트는 악용 HTTP 요청을 구성하기 위해 세 가지 매개변수가 필요합니다:

1. PHPMyAdmin URL 엔드포인트
2. 인증된 사용자의 쿠키
3. 원격 서버에서 가져올 전체 경로 파일

예제

스크립트를 사용하기 위해 모든 매개변수를 준비하세요:

스크린샷

그런 다음 실행한 후:

스크린샷

원격 코드 실행

SELECT SQL에 PHP 코드가 포함된 쿼리를 실행하면 원격 코드 실행으로 이어질 수 있습니다. 그런 다음 /var/lib/php/sessions/SESSION_ID_HERE 파일에 세션 파일을 포함시켜 임의의 PHP 코드를 실행할 수 있습니다.

코드 실행 PoC를 코딩하지 않았습니다. 하지만 수동으로 수행하고 이 코드로 트리거할 수 있습니다.

코드 작성자: @_zc00l

도구 다운로드