由于使用 %253f 字符绕过过滤器导致的本地文件包含漏洞。
此 PowerShell 脚本需要三个参数来构造一个利用 HTTP 请求:
1. PHPMyAdmin URL 端点
2. 已认证用户的 Cookie
3. 要在远程服务器上获取的文件的完整路径
准备所有参数以使用脚本:

然后,运行之后:

如果你查询一个包含 PHP 代码的 SELECT SQL 语句,这可能导致远程代码执行。然后你可以将你的会话文件包含在 /var/lib/php/sessions/SESSION_ID_HERE 文件中,以执行任意 PHP 代码。
我还没有编写代码执行的 PoC。但你可以手动完成,并使用此代码触发。
代码作者:@_zc00l