| ID: | 7359 |
|---|---|
| 标题: | [PHPMYADMIN]WooYun-2016-199433 |
| 描述: | https://github.com/vulhub/vulhub/tree/master/phpmyadmin/WooYun-2016-199433 |
| 类型: | Real |
| 网站: | BUUCTF |
| 题目链接: | https://buuoj.cn/challenges#[PHPMYADMIN]WooYun-2016-199433 |
| 赛事: | PHPMYADMIN |
| 年度: | None |
| Flag值: | PHPMYADMIN的WooYun-2016-199433漏洞是phpMyAdmin 2.x版本中的反序列化漏洞,攻击者可通过构造恶意POST请求在/scripts/setup.php中触发反序列化,读取任意文件或执行代码 1 2。其利用条件包括:目标版本为phpMyAdmin 2.x、需登录权限,且需通过向导模式安装 2 4。验证后的复现过程及POC详见CSDN博客: https://blog.csdn.net/sinat_30599967/article/details/113814949 |
| writeup: |
https://blog.csdn.net/weixin_43847838/article/details/122299466 |