Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-12613 — Эксплойт LFI для PHPMyAdmin v4.8.0 и v.4.8.1 | Kitploit
Инструменты/GitHubGitHub/0x00-0x00/cve-2018-12613
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHub0x00-0x00/cve-2018-12613

CVE-2018-12613

Эксплойт LFI для PHPMyAdmin v4.8.0 и v.4.8.1

Репозиторий
1077 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-12613

Уязвимость локального включения файлов из-за обхода фильтра с использованием символа %253f.

Затронутое ПО

  1. PHPMyAdmin v.4.8.0
  2. PHPMyAdmin v.4.8.1

Как использовать

Этот PowerShell-скрипт требует три параметра для создания эксплойта HTTP-запроса:

root@kitploit:~
1. Конечная точка URL PHPMyAdmin
2. Куки для аутентифицированного пользователя
3. Полный путь к файлу для получения на удалённом сервере

Пример

Подготовьте все параметры для использования скрипта:

Screenshot

Затем, после его выполнения:

Screenshot

Удаленное выполнение кода

Это может привести к удаленному выполнению кода, если вы выполните запрос SELECT SQL, содержащий PHP-код. Затем вы можете включить ваш сессионный файл в /var/lib/php/sessions/SESSION_ID_HERE для выполнения произвольного PHP-кода.

Я не написал PoC для выполнения кода. Но вы можете сделать это вручную и запустить его с помощью этого кода.

Автор кода: @_zc00l

Скачать инструмент