
Эксплойт LFI для PHPMyAdmin v4.8.0 и v.4.8.1
Уязвимость локального включения файлов из-за обхода фильтра с использованием символа %253f.
Этот PowerShell-скрипт требует три параметра для создания эксплойта HTTP-запроса:
1. Конечная точка URL PHPMyAdmin
2. Куки для аутентифицированного пользователя
3. Полный путь к файлу для получения на удалённом сервере
Подготовьте все параметры для использования скрипта:

Затем, после его выполнения:

Это может привести к удаленному выполнению кода, если вы выполните запрос SELECT SQL, содержащий PHP-код. Затем вы можете включить ваш сессионный файл в /var/lib/php/sessions/SESSION_ID_HERE для выполнения произвольного PHP-кода.
Я не написал PoC для выполнения кода. Но вы можете сделать это вручную и запустить его с помощью этого кода.
Автор кода: @_zc00l