
Exploit de prueba de concepto para CVE-2017-1000499, una vulnerabilidad CSRF en phpMyAdmin, que demuestra operaciones dañinas en la base de datos mediante URLs manipuladas.
Las versiones 4.7.x de phpMyAdmin (anteriores a 4.7.6.1/4.7.7) son vulnerables a una debilidad CSRF. Engañando a un usuario para que haga clic en una URL manipulada, es posible realizar operaciones dañinas en la base de datos, como eliminar registros, borrar/truncar tablas, etc.
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/
Para construir ambos contenedores solo necesitas escribir un solo comando.
make create
En este punto es necesario esperar porque el servidor PHP y la base de datos deben configurarse. Este retraso es de aproximadamente un minuto después de una compilación exitosa.
Primero ve a Localhost.
Escribe root como usuario y contraseña. (si obtienes un error, es porque el servidor todavía se está configurando).
Observa cuidadosamente todos los esquemas de tu base de datos.
Asumiendo que todavía estás en este repositorio. Crearemos un servidor Python para explotar esta vulnerabilidad.
cd web/
python -m SimpleHTTPServer 8888
make clean