Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Adminer-CVE-2021-43008 — Adminer CVE-2021-43008 PoC | Kitploit
أدوات/GitHubGitHub/daturasaturated/adminer-cve-2021-43008
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPenetration TestingDatabase Security
GitHubdaturasaturated/adminer-cve-2021-43008

Adminer-CVE-2021-43008

Adminer CVE-2021-43008 PoC

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

Adminer CVE-2021-43008 PoC

إثبات المفهوم لاستغلال الثغرة CVE-2021-43008 التي تؤثر على Adminer.

تسمح هذه الثغرة لخادم MySQL ضار بطلب ملفات محلية عشوائية من جهاز العميل عندما يكون LOAD DATA LOCAL INFILE مفعّلاً.

يحتوي المستودع على أدوات لإعادة إنتاج الهجوم.

محتويات المستودع

exploit.py
نص برمجي بلغة Python يقوم بأتمتة التفاعل مع Adminer.

الميزات:

  • المصادقة على Adminer
  • استخراج رمز CSRF
  • إرسال استعلامات SQL
  • تشغيل LOAD DATA LOCAL INFILE
  • تحليل محتويات الملفات المُعادة

setup_mysql_server.sh
نص برمجي مساعد يُعدّ خادم MySQL/MariaDB ضارًا للاستغلال.

يقوم النص البرمجي بما يلي:

  • ضبط MariaDB للاستماع على منفذ مخصص
  • تفعيل local_infile
  • إنشاء قاعدة بيانات ومستخدم
  • تجهيز البيئة للاستغلال

المتطلبات

Python 3.x

المكتبات: requests beautifulsoup4 lxml

الاستخدام

شغّل النص البرمجي للإعداد:

root@kitploit:~
sudo ./script.sh <IP> <PORT>

ثم شغّل أداة الاستغلال:

root@kitploit:~
python exploit.py <adminer_url> <mysql_host> <username> <password> <database> <file_path>
تنزيل الأداة