问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

phpMyAdmin利用小结

发布网友 发布时间:2022-12-17 07:17

我来回答

1个回答

热心网友 时间:2023-09-14 16:50

在phpmyadmin根目录下后面添加:

在fofa上搜索相应站点进行测试:

Trick:如何判断目录是否存在,往往确定了/var/www/html目录,但是还有一层目录不能 确定,可以采用目标域名+常用的网站根目录的方式进行爆破,当使用

不存在将会报错Can't create/write to file '/var/www/html/666.txt' (Errcode: 2);
如果存在但是目录写不进去将返回(Errcode: 13);

利用过程:
1、获取网站绝对路径
2、判断是否有读写权限:

版本5.5.53之前默认为空,之后的版本默认为null

这个值是只读变量,只能通过配置文件修改,且更改后需重启服务才生效

3、写入shell到网站根目录下

原理:MySQL5.0版本以上会创建日志文件,phpmyadmin有一个记录日志的文件,但是一般情况下会关闭。通过修改日志的全局变量,打开日志并指定日志保存路径,设置日志记录名称为.php

查询日志全局变量:

打开日志全局变量:

设置日志保存路径:

进行查询,使查询的语句写入日志文件中:

原理:只有当查询语句执行的时间要超过系统默认的时间时,该语句才会被记入进慢查询日志

启用慢查询日志(默认禁用):

修改slow_query_log_file日志文件的绝对路径以及文件名:

慢查询时间值:

如果查询时间超过了这个时间值(默认为10秒),这个查询语句将被记录到慢查询日志中

通常情况下执行sql语句时的执行时间一般不会超过10s,所以说这个日志文件应该是比较小的,而且默认也是禁用状态,不会引起管理员的察觉。

向日志文件写入shell:

phpmyadmin反序列化漏洞任意文件读取(WooYun-2016-199433)
影响phpMyAdmin 2.x版本,poc如下:

CVE-2016-5734 RCE:
利用条件:

主要原因由于将用户输入的信息拼接进preg_replace函数第一个参数中,而在PHP5.4.7以前,preg_replace存在漏洞,可以0进行截断,并将正则模式修改为e,进而执行命令。

在Kali中有自带的EXP

具体请参考: https://www.jianshu.com/p/8e44cb1b5b5b

CVE-2018-12613文件包含:
利用条件:

满足以下5个条件:

判断是否存在漏洞经过二次编码绕过
/index.php?target=db_sql.php%253f/../../../../../../../../etc/passwd

然后在sql语句中执行一些语句记录到日志,然后在包含即可
SELECT '<?php phpinfo()?>';
查询phpmyadmin cookie值(开发者工具查看)
http://192.168.75.130:8080/index.php?target=db_sql.php%253f/../../../../../../tmp/sess_ff16b4962b5343089c8fcd4c58df53ba

CVE-2014 -8959:本地文件包含
利用条件:

POC:

在实际利用中可以利用写入文件到/tmp目录下结合此漏洞完成RCE,php版本可以通过http header、导出表内容到文件的附加内容看到。

CVE-2013-3238:
利用条件:

msf有相应的利用模块:
exploit/multi/http/phpmyadmin_preg_replace

CVE-2012-5159:
利用条件:

msf有相应的利用模块:
exploit/multi/http/phpmyadmin_3522_backdoor

CVE-2009-1151:
PhpMyAdmin配置文件/config/config.inc.php存在命令执行
利用条件:

msf有相应的利用模块:
exploit/unix/webapp/phpmyadmin_config

弱口令&万能密码:
弱口令:版本phpmyadmin2.11.9.2, 直接root用户登陆,无需密码
万能密码:版本2.11.3 / 2.11.4,用户名’localhost’@'@”则登录成功

phpMyAdmin渗透利用总结
phpMyAdmin 渗透利用总结
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
粒上皇开口熟栗120g*5袋(共600g)-详细介绍 三皇王板栗介绍 品牌榜:2024年板栗十大品牌排行榜 投票结果公布【新】 为什么来大姨妈胸会胀 少儿学什么舞蹈 青年学什么舞蹈好 成年人学什么舞蹈 福州企业最低工资标准 2013年厦门的底薪是多少 生产要素的需求有哪些性质 COS知识求高人扫盲 求 腾讯网每次的一周cos精选在哪里找?以前的都看不到了啊!只能看最近的,但是想要看以前的 求精选 多选下拉框回显无内容 Vue扩展下拉表格组件:el-combo-grid 田亮个人资料(演员田亮曝妻子出轨) 打印图片要做成文档吗? 嗜睡喝咖啡有没有用? 坚持早睡是种什么体验? 社畜的微信里到底藏着多少“妖魔鬼怪” 光疗胶有什么用 《斗罗*》播放量20亿,国内国外双开花,你觉得这部剧的还原度如何? 从贾宝玉到燕破岳,如今古偶现代双开花,杨洋是怎么成功蜕变的? 15句带&quot;死&quot;字的诗!!! 速度! 速度!速度! 南宁国家经济技术开发区的基本概况 赋视明产品微商可靠吗 京蒙赋视明产品合法吗 怎么能把字体改成幼体 田亮个人资料简介 田亮的简介 魔兽世界魔盒字体怎么换幼体??? 求一个QQ卡通幼体的字体 MSF手工导入模块小记 mssql弱口令的利用 黄桃罐头常温可以放多久 黄桃罐头常温放置时长 黄桃罐头煮久了怎么办 送妈妈适合送什么花 送花给妈妈应该送什么花 中国会加入TPP吗 我的世界酿造台怎么用 我的世界酿造台使用方法分享 汴绣的商标 开封假冒注册商标罪怎么惩处 KOCKUM SONICS注册过商标吗?还有哪些分类可以注册? HP/惠普光影精灵4代怎么样HP/惠普光影精灵4 资产融资的资产融资的特点 请问这个铜种是什么年代的,干什么用的,值多少钱?上面刻有“风调雨顺 国泰民安”八个字 联泓新科为什么会降价?联泓新科披露2021年中报?003022 联泓新科估值? 联泓新科市值估值?联泓新科今天股价是多少?联泓新科吧(003022)东方财富股吧? 联泓新科合理估值?联泓新科今日收盘股价?联泓新科吧+003022+股吧? 联泓新科绝对估值法?联泓新科今天的股价是多少?联泓新科吧003022股吧? 怎么在灯开关往外接个插座 火柴人地下城叫什么 介绍几个类似地下城单机游戏,横版动作闯关,可以用技能,可以转职