Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Adminer-CVE-2021-43008 — Adminer CVE-2021-43008 PoC | Kitploit
Tools/GitHubGitHub/daturasaturated/adminer-cve-2021-43008
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPenetration TestingDatabase Security
GitHubdaturasaturated/adminer-cve-2021-43008

Adminer-CVE-2021-43008

Adminer CVE-2021-43008 PoC

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Adminer CVE-2021-43008 PoC

Proof-of-Concept-Exploit für CVE-2021-43008, das Adminer betrifft.

Diese Schwachstelle ermöglicht einem bösartigen MySQL-Server, beliebige lokale Dateien von der Client-Maschine anzufordern, wenn LOAD DATA LOCAL INFILE aktiviert ist.

Das Repository enthält Werkzeuge, um den Angriff zu reproduzieren.

Repository-Inhalt

exploit.py
Python-Skript, das die Interaktion mit Adminer automatisiert.

Funktionen:

  • Authentifizierung bei Adminer
  • Extraktion des CSRF-Tokens
  • Senden von SQL-Abfragen
  • Auslösen von LOAD DATA LOCAL INFILE
  • Parsen der zurückgegebenen Dateiinhalte

setup_mysql_server.sh
Hilfsskript, das einen bösartigen MySQL/MariaDB-Server für die Ausnutzung vorbereitet.

Das Skript:

  • konfiguriert MariaDB, um auf einem benutzerdefinierten Port zu lauschen
  • aktiviert local_infile
  • erstellt eine Datenbank und einen Benutzer
  • bereitet die Umgebung für die Ausnutzung vor

Voraussetzungen

Python 3.x

Bibliotheken: requests beautifulsoup4 lxml

Verwendung

Setup-Skript ausführen:

root@kitploit:~
sudo ./script.sh <IP> <PORT>

Dann den Exploit ausführen:

root@kitploit:~
python exploit.py <adminer_url> <mysql_host> <username> <password> <database> <file_path>
Tool herunterladen