
Adminer CVE-2021-43008 PoC
إثبات المفهوم لاستغلال الثغرة CVE-2021-43008 التي تؤثر على Adminer.
تسمح هذه الثغرة لخادم MySQL ضار بطلب ملفات محلية عشوائية من جهاز العميل عندما يكون LOAD DATA LOCAL INFILE مفعّلاً.
يحتوي المستودع على أدوات لإعادة إنتاج الهجوم.
exploit.py
نص برمجي بلغة Python يقوم بأتمتة التفاعل مع Adminer.
الميزات:
LOAD DATA LOCAL INFILEsetup_mysql_server.sh
نص برمجي مساعد يُعدّ خادم MySQL/MariaDB ضارًا للاستغلال.
يقوم النص البرمجي بما يلي:
local_infilePython 3.x
المكتبات: requests beautifulsoup4 lxml
شغّل النص البرمجي للإعداد:
sudo ./script.sh <IP> <PORT>
ثم شغّل أداة الاستغلال:
python exploit.py <adminer_url> <mysql_host> <username> <password> <database> <file_path>