Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
5MMISSI-CVE-2017-1000499 — Exploit de prueba de concepto para CVE-2017-1000499, una vulnerabilidad CSRF en phpMyAdmin, que demuestra operaciones dañinas en la base de datos mediante URLs manipuladas. | Kitploit
Herramientas/GitHubGitHub/villaquiranm/5mmissi-cve-2017-1000499
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubvillaquiranm/5mmissi-cve-2017-1000499

5MMISSI-CVE-2017-1000499

Exploit de prueba de concepto para CVE-2017-1000499, una vulnerabilidad CSRF en phpMyAdmin, que demuestra operaciones dañinas en la base de datos mediante URLs manipuladas.

Ver Repositorio
3hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

5MMISSI-CVE-2017-1000499

PoC de CVE-2017-1000499

Las versiones 4.7.x de phpMyAdmin (anteriores a 4.7.6.1/4.7.7) son vulnerables a una debilidad CSRF. Engañando a un usuario para que haga clic en una URL manipulada, es posible realizar operaciones dañinas en la base de datos, como eliminar registros, borrar/truncar tablas, etc.

Contenido

  • Makefile
  • web/index.html

Instrucciones

Preparación previa

root@kitploit:~
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/

Construyendo el entorno Docker

Para construir ambos contenedores solo necesitas escribir un solo comando.

root@kitploit:~
make create

En este punto es necesario esperar porque el servidor PHP y la base de datos deben configurarse. Este retraso es de aproximadamente un minuto después de una compilación exitosa.

Experimentando con tu exploit

  1. Primero ve a Localhost.

  2. Escribe root como usuario y contraseña. (si obtienes un error, es porque el servidor todavía se está configurando).

  3. Observa cuidadosamente todos los esquemas de tu base de datos.

  4. Asumiendo que todavía estás en este repositorio. Crearemos un servidor Python para explotar esta vulnerabilidad.

root@kitploit:~
cd web/
python -m SimpleHTTPServer 8888
  1. Ve a Localhost:8888.
  2. Recarga tu página de base de datos (localhost).

Destruyendo el entorno Docker

root@kitploit:~
make clean
Descargar herramienta