
PHPMyAdmin v4.8.0 및 v.4.8.1 LFI 익스플로잇
%253f 문자를 사용한 필터 우회로 인한 로컬 파일 포함 버그.
이 PowerShell 스크립트는 악용 HTTP 요청을 구성하기 위해 세 가지 매개변수가 필요합니다:
1. PHPMyAdmin URL 엔드포인트
2. 인증된 사용자의 쿠키
3. 원격 서버에서 가져올 전체 경로 파일
스크립트를 사용하기 위해 모든 매개변수를 준비하세요:

그런 다음 실행한 후:

SELECT SQL에 PHP 코드가 포함된 쿼리를 실행하면 원격 코드 실행으로 이어질 수 있습니다. 그런 다음 /var/lib/php/sessions/SESSION_ID_HERE 파일에 세션 파일을 포함시켜 임의의 PHP 코드를 실행할 수 있습니다.
코드 실행 PoC를 코딩하지 않았습니다. 하지만 수동으로 수행하고 이 코드로 트리거할 수 있습니다.
코드 작성자: @_zc00l