
Proof-of-Concept-Exploit für CVE-2017-1000499, eine CSRF-Schwachstelle in phpMyAdmin 4.7.x, mit einer Docker-basierten Laborumgebung zum Testen schädlicher Datenbankoperationen.
phpMyAdmin Versionen 4.7.x (vor 4.7.6.1/4.7.7) sind anfällig für eine CSRF-Schwachstelle. Indem ein Benutzer dazu verleitet wird, auf eine manipulierte URL zu klicken, ist es möglich, schädliche Datenbankoperationen wie das Löschen von Datensätzen, das Droppen/Truncaten von Tabellen usw. durchzuführen.
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/
Um beide Container zu bauen, müssen Sie nur einen einzigen Befehl eingeben.
make create
An diesem Punkt ist es notwendig zu warten, weil der PHP-Server und die Datenbank konfiguriert werden müssen. Diese Verzögerung beträgt etwa eine Minute nach einem erfolgreichen Build.
Gehen Sie zunächst zu Localhost.
Geben Sie root als Benutzer und Passwort ein. (Wenn Sie einen Fehler erhalten, liegt es daran, dass der Server sich noch konfiguriert).
Beobachten Sie sorgfältig alle Ihre Datenbankschemata.
Angenommen, Sie befinden sich noch in diesem Repository. Wir werden einen Python-Server erstellen, um diese Schwachstelle auszunutzen.
cd web/
python -m SimpleHTTPServer 8888
make clean