Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-12613 — PHPMyAdmin v4.8.0和v.4.8.1 LFI漏洞利用 | Kitploit
工具/GitHubGitHub/0x00-0x00/cve-2018-12613
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHub0x00-0x00/cve-2018-12613

CVE-2018-12613

PHPMyAdmin v4.8.0和v.4.8.1 LFI漏洞利用

查看仓库
107117年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-12613

由于使用 %253f 字符绕过过滤器导致的本地文件包含漏洞。

受影响的软件

  1. PHPMyAdmin v.4.8.0
  2. PHPMyAdmin v.4.8.1

使用方法

此 PowerShell 脚本需要三个参数来构造一个利用 HTTP 请求:

root@kitploit:~
1. PHPMyAdmin URL 端点
2. 已认证用户的 Cookie
3. 要在远程服务器上获取的文件的完整路径

示例

准备所有参数以使用脚本:

截图

然后,运行之后:

截图

远程代码执行

如果你查询一个包含 PHP 代码的 SELECT SQL 语句,这可能导致远程代码执行。然后你可以将你的会话文件包含在 /var/lib/php/sessions/SESSION_ID_HERE 文件中,以执行任意 PHP 代码。

我还没有编写代码执行的 PoC。但你可以手动完成,并使用此代码触发。

代码作者:@_zc00l

下载工具