Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
5MMISSI-CVE-2017-1000499 — استغلال إثبات المفهوم لـ CVE-2017-1000499، وهي ثغرة CSRF في phpMyAdmin، توضح عمليات قاعدة بيانات ضارة عبر عناوين URL مصممة. | Kitploit
أدوات/GitHubGitHub/villaquiranm/5mmissi-cve-2017-1000499
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubvillaquiranm/5mmissi-cve-2017-1000499

5MMISSI-CVE-2017-1000499

استغلال إثبات المفهوم لـ CVE-2017-1000499، وهي ثغرة CSRF في phpMyAdmin، توضح عمليات قاعدة بيانات ضارة عبر عناوين URL مصممة.

عرض المستودع
3منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

5MMISSI-CVE-2017-1000499

إثبات المفهوم لـ CVE-2017-1000499

إصدارات phpMyAdmin 4.7.x (قبل 4.7.6.1/4.7.7) معرضة لضعف CSRF. عن طريق خداع المستخدم للنقر على رابط مُصمَّم، يمكن إجراء عمليات قاعدة بيانات ضارة مثل حذف السجلات، إسقاط/اقتطاع الجداول إلخ.

المحتويات

  • Makefile
  • web/index.html

التعليمات

التحضير المسبق

root@kitploit:~
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/

بناء بيئة Docker

لبناء كلا الحاويتين، تحتاج فقط إلى كتابة أمر واحد.

root@kitploit:~
make create

في هذه المرحلة، من الضروري الانتظار لأن خادم PHP وقاعدة البيانات يحتاجان إلى التهيئة. هذا التأخير حوالي دقيقة واحدة بعد بناء ناجح.

تجربة مع استغلالك

  1. أولاً، اذهب إلى Localhost.

  2. اكتب root كاسم مستخدم وكلمة مرور. (إذا حصلت على خطأ، فذلك لأن الخادم لا يزال يُهيئ نفسه).

  3. لاحظ بعناية جميع مخططات قاعدة البيانات الخاصة بك.

  4. بافتراض أنك لا تزال في هذا المستودع. سننشئ خادم Python لاستغلال هذه الثغرة.

root@kitploit:~
cd web/
python -m SimpleHTTPServer 8888
  1. اذهب إلى Localhost:8888.
  2. أعد تحميل صفحة قاعدة البيانات الخاصة بك (localhost).

تدمير بيئة Docker

root@kitploit:~
make clean
تنزيل الأداة