Agora vamos explorar o phpmyadmin.
A vulnerabilidade está na versão 2.11.7 até 2.11.9.2. do phpmyadmin então tome cuidado!
pra testar procura no google: Allintitle: ”phpmyadmin 2.11.7 “, você vai ver uma tela de login, nela digite Usuário pma e senha deixe em branco.
Resultado: Logado.
Correção: Atualize o pma, ou digite no sql:
Código:
DROP USER ‘PMA’ @ ‘localhost’;
créditos: guiadohacker