
PHPMyAdmin v4.8.0 e v.4.8.1 LFI exploit
Vulnerabilidade de inclusão local de arquivo devido a bypass de filtro usando o caractere %253f.
Este script PowerShell precisa de três parâmetros para criar uma requisição HTTP de exploit:
1. Endpoint URL do PHPMyAdmin
2. Cookies de um usuário autenticado
3. O caminho completo de um arquivo a ser recuperado no servidor remoto
Prepare todos os parâmetros para usar o script:

Então, após executá-lo:

Isso pode levar à execução remota de código se você executar uma consulta SELECT SQL contendo código PHP. Então você pode incluir seu arquivo de sessão em /var/lib/php/sessions/SESSION_ID_HERE para executar código PHP arbitrário.
Não codei um PoC de execução de código. Mas você pode fazê-lo manualmente e acioná-lo com este código.
Autor do código: @_zc00l