看完球迷迷糊糊写一份复现的漏洞,这是早些时候新出的,就趁热复现一下

看一下代码

phpmyadmin4.8.1后台getshell复现

这里传参一个target,设置黑名单import和export

跟踪一下checkpagevalidity

phpmyadmin4.8.1后台getshell复现

这里对问号decode,那就urlencode两次

phpmyadmin4.8.1后台getshell复现

这里后面自由跳转目录就可以访问任意文件了

getshell方面,把一句话直接写在数据库的字段值里

phpmyadmin4.8.1后台getshell复现

查询一下,这里就添加成功

查看一下文件

phpmyadmin4.8.1后台getshell复现

就写入了

phpmyadmin4.8.1后台getshell复现

接下来按部就班一下

相关文章:

  • 2022-12-23
  • 2021-12-18
  • 2021-09-29
  • 2021-10-17
  • 2021-11-21
  • 2022-12-23
  • 2021-06-30
  • 2021-06-14
猜你喜欢
  • 2021-09-05
  • 2022-12-23
  • 2021-11-18
  • 2022-12-23
  • 2022-01-03
  • 2021-11-30
  • 2021-10-06
相关资源
相似解决方案