
إثبات المفهوم لثغرة CVE-2021-21311، وهي ثغرة SSRF في أداة إدارة قواعد البيانات Adminer للإصدارات 4.0.0–4.7.8. يتضمن سكريبت استغلال بلغة Python مع خيارات إعادة التوجيه والمستمع لأغراض البحث والاختبار الأمني.
ثغرة SSRF (تزوير الطلب من جانب الخادم) في Adminer
(أداة إدارة قواعد بيانات مفتوحة المصدر)
من الإصدار v4.0.0 إلى v4.7.8 (تم التصحيح في v4.7.9)
exploit.py [-h] -target TARGET -redirect REDIRECT -host HOST [-port PORT]
options:
-h, --help show this help message and exit
-target TARGET url of target
-redirect REDIRECT url for redirect path
-host HOST host ip to listen
-port PORT listening server port

جميع المحتويات المقدمة من هذا المستودع مخصصة لأغراض البحث والتعليم والكشف عن التهديدات فقط.
يرجى الاستخدام بحكمة.