Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Adminer-CVE-2021-43008 — PoC لـ Adminer CVE-2021-43008 | Kitploit
أدوات/GitHubGitHub/daturasaturated/adminer-cve-2021-43008
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتاختبار الاختراقأمن قواعد البيانات
GitHubdaturasaturated/adminer-cve-2021-43008

Adminer-CVE-2021-43008

PoC لـ Adminer CVE-2021-43008

عرض المستودع
110منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Adminer CVE-2021-43008 PoC

إثبات المفهوم لاستغلال الثغرة CVE-2021-43008 التي تؤثر على Adminer.

تسمح هذه الثغرة لخادم MySQL ضار بطلب ملفات محلية عشوائية من جهاز العميل عندما يكون LOAD DATA LOCAL INFILE مفعّلاً.

يحتوي المستودع على أدوات لإعادة إنتاج الهجوم.

محتويات المستودع

exploit.py
نص برمجي بلغة Python يقوم بأتمتة التفاعل مع Adminer.

الميزات:

  • المصادقة على Adminer
  • استخراج رمز CSRF
  • إرسال استعلامات SQL
  • تشغيل LOAD DATA LOCAL INFILE
  • تحليل محتويات الملفات المُعادة

setup_mysql_server.sh
نص برمجي مساعد يُعدّ خادم MySQL/MariaDB ضارًا للاستغلال.

يقوم النص البرمجي بما يلي:

  • ضبط MariaDB للاستماع على منفذ مخصص
  • تفعيل local_infile
  • إنشاء قاعدة بيانات ومستخدم
  • تجهيز البيئة للاستغلال

المتطلبات

Python 3.x

المكتبات: requests beautifulsoup4 lxml

الاستخدام

شغّل النص البرمجي للإعداد:

sudo ./script.sh <IP> <PORT>

ثم شغّل أداة الاستغلال:

python exploit.py <adminer_url> <mysql_host> <username> <password> <database> <file_path>
تنزيل الأداة