
استغلال إثبات المفهوم لـ CVE-2017-1000499، وهي ثغرة CSRF في phpMyAdmin، توضح عمليات قاعدة بيانات ضارة عبر عناوين URL مصممة.
إصدارات phpMyAdmin 4.7.x (قبل 4.7.6.1/4.7.7) معرضة لضعف CSRF. عن طريق خداع المستخدم للنقر على رابط مُصمَّم، يمكن إجراء عمليات قاعدة بيانات ضارة مثل حذف السجلات، إسقاط/اقتطاع الجداول إلخ.
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/
لبناء كلا الحاويتين، تحتاج فقط إلى كتابة أمر واحد.
make create
في هذه المرحلة، من الضروري الانتظار لأن خادم PHP وقاعدة البيانات يحتاجان إلى التهيئة. هذا التأخير حوالي دقيقة واحدة بعد بناء ناجح.
أولاً، اذهب إلى Localhost.
اكتب root كاسم مستخدم وكلمة مرور. (إذا حصلت على خطأ، فذلك لأن الخادم لا يزال يُهيئ نفسه).
لاحظ بعناية جميع مخططات قاعدة البيانات الخاصة بك.
بافتراض أنك لا تزال في هذا المستودع. سننشئ خادم Python لاستغلال هذه الثغرة.
cd web/
python -m SimpleHTTPServer 8888
make clean