Vulhub-Phpmyadmin 4.8.1远程文件包含漏洞
转载前言:Phpmyadmin是一个用PHP编写的免费软件工具,旨在处理Web上的MySQL管理。 该漏洞在index.php中,导致文件包含漏洞
漏洞环境框架搭建:
cd vulhub-master/phpmyadmin/CVE-2018-12613/
docker-compose up -d
漏洞复现:
1.进入浏览器,输入URL:
通过一系列爆破弱口令进入后台
2.修改URL,改为
出现如下页面,敏感文件访问成功
同理:可写入webshell,访问其他敏感文件。
本文章为转载内容,我们尊重原作者对文章享有的著作权。如有内容错误或侵权问题,欢迎原作者联系我们进行内容更正或删除文章。
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
0Day漏洞防御篇:GeoServer CVE-2024-36401远程代码执行漏洞
高危预警
服务器 用户交互 jar -
36、远程文件包含漏洞
环境:DVWA,low级别1、制作一句话图片,放到一台服务器上,该服务器ip:192.168.152.128将yc.
远程文件包含 文件包含 php 服务器 -
小课堂 -- 远程文件包含漏洞
远程文件包含漏洞
远程文件包含漏洞 -
远程文件包含漏洞的利用
远程文件包含漏洞的利用 **********
include 服务器 system 工作 php