Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
phpMyAdmin-CVE-2020-5504-Exploit — Autorisiertes SQL-Injection-Exploitation-Framework für CVE-2020-5504 in phpMyAdmin, mit automatisierter Datenbank-Enumeration, Blind-Injection, Proxy-Unterstützung und strukturierter Berichterstattung für Penetrationstests und Sicherheitsforschung. | Kitploit
Tools/GitHubGitHub/cerberusmrxi/phpmyadmin-cve-2020-5504-exploit
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstestsDatenbanksicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
cerberusmrxi/phpmyadmin-cve-2020-5504-exploit

phpMyAdmin-CVE-2020-5504-Exploit

Autorisiertes SQL-Injection-Exploitation-Framework für CVE-2020-5504 in phpMyAdmin, mit automatisierter Datenbank-Enumeration, Blind-Injection, Proxy-Unterstützung und strukturierter Berichterstattung für Penetrationstests und Sicherheitsforschung.

Repository anzeigen
20vor 1 MonatNoch nicht geprüft
Teilen

CVE-2020-5504 phpMyAdmin Sicherheitsbewertungs-Tool

Autorisiertes Sicherheitstest- und Forschungsframework zur Identifizierung und Validierung von CVE-2020-5504 in phpMyAdmin-Bereitstellungen

VersionPythonLicenseSecurity ResearchCVEPull Requests

Überblick · Funktionen · Installation · Verwendung · Berichte · Architektur · Mitwirken

Hinweis zur verantwortungsvollen Nutzung: Dieses Projekt ist ausschließlich für Systeme gedacht, die Ihnen gehören oder für die Sie ausdrücklich zur Bewertung autorisiert sind. Verwenden Sie es nicht gegen öffentliche, Drittanbieter- oder Produktionssysteme ohne schriftliche Genehmigung und einen definierten Testumfang.


Screenshots

CLI-AusgabeVerwendung
CLI OutputUsage

Überblick

CVE-2020-5504 ist eine SQL-Injection-Schwachstelle, die die Benutzerkontenseite von phpMyAdmin betrifft. Laut dem offiziellen phpMyAdmin-Advisory sind phpMyAdmin 4.x-Versionen vor 4.9.4 und phpMyAdmin 5.0.0 betroffen; das Advisory empfiehlt ein Upgrade auf 4.9.4 oder neuer für die 4.x-Linie und 5.0.1 oder neuer für die 5.x-Linie.[1] Die National Vulnerability Database verzeichnet, dass die Ausnutzung ein gültiges MySQL-Konto für den Zugriff auf den Server erfordert.[2]

Dieses Projekt bietet einen strukturierten Arbeitsablauf für autorisiertes Penetrationstesting, kontrollierte Validierung und Sicherheitsforschung. Es wurde entwickelt, um Prüfern zu helfen, ein Ziel zu identifizieren, zu verifizieren, ob das Ziel betroffen erscheint, Beweise zu dokumentieren und strukturierte Berichte für die Behebung von Schwachstellen zu erstellen.

Projektziele

Das Framework ist um vier Ziele organisiert:

  1. Identifizieren von phpMyAdmin-Installationen und Sammeln versionsbezogener Indikatoren.

  2. Validieren vermuteter Exposition mithilfe kontrollierter, möglichst nicht-destruktiver Prüfungen.

  3. Bewerten autorisierter Ziele mithilfe konfigurierbarer Grenzwerte, Wiederholungsverhalten und optionaler Proxy-Nutzung.

  4. Berichten von Ergebnissen in Formaten, die leicht zu überprüfen, zu archivieren und in Arbeitsabläufe zu integrieren sind.

Was dieses Projekt nicht ist

Dieses Projekt ist kein Ersatz für Patchen, Herstelleranweisungen, sichere Konfiguration oder einen formellen Autorisierungsprozess für Penetrationstests. Es garantiert nicht die Erkennung jeder Bereitstellung, Konfiguration, Version oder Netzwerkbedingung. Alle Ergebnisse sollten manuell überprüft und als Bewertungsnachweis behandelt werden, nicht als automatisches Sicherheitsurteil.


Inhalt

  • Überblick

  • Verantwortungsvolle Nutzung

  • Funktionen

  • Bewertungsablauf

  • Anforderungen

  • Installation

  • Verwendung

  • Betriebsmodi

  • Befehlszeilenoptionen

  • Konfiguration

  • Berichte

  • Architektur

  • Fehlerbehebung

  • Behebungsanleitung

  • Entwicklung

  • Mitwirken

  • Änderungsprotokoll

  • Lizenz

  • Danksagungen

  • Kontakt und Support

  • Referenzen


Verantwortungsvolle Nutzung

Autorisierung ist erforderlich

Führen Sie dieses Tool nur gegen ein Asset aus, wenn Sie eine klare Autorisierung vom Asset-Eigentümer haben. Die Autorisierung sollte das Ziel, das zulässige Testfenster, erlaubte Techniken, Quell-IPs, Anforderungen an die Datenverarbeitung, Eskalationskontakte und Abbruchbedingungen definieren.

Testen Sie niemals internetfähige Systeme nur, weil sie erreichbar sind. Erreichbarkeit ist keine Berechtigung.

Datenverarbeitung

Bewertungsmodi können Informationen über Datenbanken, Tabellen, Spalten oder Datensätze erzeugen. Behandeln Sie alle Ausgaben als potenziell sensibel. Speichern Sie Berichte mit geeigneten Zugriffskontrollen, vermeiden Sie Geheimnisse in der Shell-Historie, verschlüsseln Sie Berichte, wenn es Ihre Engagement-Regeln erfordern, und löschen Sie temporäre Daten nach dem Engagement sicher.

Betriebliche Sicherheitsvorkehrungen

Bevor Sie eine Bewertung starten, stellen Sie sicher, dass Sie über ein bekanntes gutes Backup- oder Wiederherstellungsverfahren, einen Kommunikationskanal mit dem Systemeigentümer und einen dokumentierten Rollback- oder Stoppplan verfügen. Bevorzugen Sie nach Möglichkeit eine isolierte Testumgebung. Verwenden Sie den am wenigsten invasiven Modus, der die Bewertungsfrage beantwortet.


Funktionen

BereichFähigkeitBeschreibung
ErkennungAutomatisches FingerprintingIdentifiziert wahrscheinliche phpMyAdmin-Bereitstellungen und sammelt Versionsindikatoren.
ValidierungSchwachstellenverifizierungFührt kontrollierte Prüfungen mit konfidenzorientierter Ergebnisbehandlung durch.
ArbeitsablaufMehrere BetriebsmodiUnterstützt Erkennungs-, Verifizierungs-, Forschungs- und Trockenlauf-Workflows.
SitzungsverwaltungCSRF-Token-VerwaltungExtrahiert und verwaltet CSRF-bezogene Werte, die für den Anwendungsablauf erforderlich sind.
AuthentifizierungMulti-Signal-ValidierungVerwendet mehrere Indikatoren, um falsche Authentifizierungsergebnisse zu reduzieren.
BewertungDatenbank-EnumerationUnterstützt autorisierte Enumeration von Datenbanken, Tabellen, Spalten und ausgewählten Daten.
Injection-ForschungBlind-TechnikenUnterstützt boolesche und zeitbasierte Forschungsabläufe, wo durch die Implementierung aktiviert.
BerichterstattungJSON, HTML und TXTErzeugt strukturierte, gestaltete und Klartext-Ausgaben für verschiedene Zielgruppen.
ZuverlässigkeitWiederholungen und BackoffWiederholt vorübergehende Anfragen mit konfigurierbarem Verhalten.
IntegrationenProxy-UnterstützungKann mit Burp Suite oder einem anderen HTTP-Interception-Proxy verwendet werden.
BenutzerfreundlichkeitReiche TerminaloberflächeBietet farbcodierte Ausgaben, Fortschrittsanzeigen und lesbare Statusmeldungen.
DiagnoseAusführliche ProtokollierungStellt zusätzliche Diagnoseinformationen für autorisierte Fehlerbehebung bereit.

Bewertungsablauf

Tool herunterladen