Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
5MMISSI-CVE-2017-1000499 — Proof-of-Concept-Exploit für CVE-2017-1000499, eine CSRF-Schwachstelle in phpMyAdmin 4.7.x, mit einer Docker-basierten Laborumgebung zum Testen schädlicher Datenbankoperationen. | Kitploit
Tools/GitHubGitHub/villaquiranm/5mmissi-cve-2017-1000499
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubvillaquiranm/5mmissi-cve-2017-1000499

5MMISSI-CVE-2017-1000499

Proof-of-Concept-Exploit für CVE-2017-1000499, eine CSRF-Schwachstelle in phpMyAdmin 4.7.x, mit einer Docker-basierten Laborumgebung zum Testen schädlicher Datenbankoperationen.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 7 JahrenNoch nicht geprüft

5MMISSI-CVE-2017-1000499

PoC von CVE-2017-1000499

phpMyAdmin Versionen 4.7.x (vor 4.7.6.1/4.7.7) sind anfällig für eine CSRF-Schwachstelle. Indem ein Benutzer dazu verleitet wird, auf eine manipulierte URL zu klicken, ist es möglich, schädliche Datenbankoperationen wie das Löschen von Datensätzen, das Droppen/Truncaten von Tabellen usw. durchzuführen.

Inhalt

  • Makefile
  • web/index.html

Anleitung

Vorbereitung

root@kitploit:~
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/

Docker-Umgebung erstellen

Um beide Container zu bauen, müssen Sie nur einen einzigen Befehl eingeben.

root@kitploit:~
make create

An diesem Punkt ist es notwendig zu warten, weil der PHP-Server und die Datenbank konfiguriert werden müssen. Diese Verzögerung beträgt etwa eine Minute nach einem erfolgreichen Build.

Experimentieren mit Ihrem Exploid

  1. Gehen Sie zunächst zu Localhost.

  2. Geben Sie root als Benutzer und Passwort ein. (Wenn Sie einen Fehler erhalten, liegt es daran, dass der Server sich noch konfiguriert).

  3. Beobachten Sie sorgfältig alle Ihre Datenbankschemata.

  4. Angenommen, Sie befinden sich noch in diesem Repository. Wir werden einen Python-Server erstellen, um diese Schwachstelle auszunutzen.

root@kitploit:~
cd web/
python -m SimpleHTTPServer 8888
  1. Gehen Sie zu Localhost:8888.
  2. Laden Sie Ihre Datenbankseite (localhost) neu.

Docker-Umgebung zerstören

root@kitploit:~
make clean
Tool herunterladen