Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0x00-0x00/cve-2018-12613
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHub0x00-0x00/cve-2018-12613

CVE-2018-12613

PHPMyAdmin v4.8.0 e v.4.8.1 LFI exploit

Ver Repositório
10711há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-12613

Vulnerabilidade de inclusão local de arquivo devido a bypass de filtro usando o caractere %253f.

Software Afetado

  1. PHPMyAdmin v.4.8.0
  2. PHPMyAdmin v.4.8.1

Como usar

Este script PowerShell precisa de três parâmetros para criar uma requisição HTTP de exploit:

root@kitploit:~
1. Endpoint URL do PHPMyAdmin
2. Cookies de um usuário autenticado
3. O caminho completo de um arquivo a ser recuperado no servidor remoto

Exemplo

Prepare todos os parâmetros para usar o script:

Screenshot

Então, após executá-lo:

Screenshot

Execução Remota de Código

Isso pode levar à execução remota de código se você executar uma consulta SELECT SQL contendo código PHP. Então você pode incluir seu arquivo de sessão em /var/lib/php/sessions/SESSION_ID_HERE para executar código PHP arbitrário.

Não codei um PoC de execução de código. Mas você pode fazê-lo manualmente e acioná-lo com este código.

Baixar ferramenta

Autor do código: @_zc00l