Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
phpMyAdmin-CVE-2020-5504-Exploit — Framework d'exploitation autorisé d'injection SQL pour CVE-2020-5504 dans phpMyAdmin, avec énumération automatisée des bases de données, injection aveugle, prise en charge des proxys et génération de rapports structurés pour les tests d'intrusion et la recherche en sécurité. | Kitploit
Outils/GitHubGitHub/cerberusmrxi/phpmyadmin-cve-2020-5504-exploit
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'IntrusionSécurité des Bases de Données

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubcerberusmrxi/phpmyadmin-cve-2020-5504-exploit

phpMyAdmin-CVE-2020-5504-Exploit

Framework d'exploitation autorisé d'injection SQL pour CVE-2020-5504 dans phpMyAdmin, avec énumération automatisée des bases de données, injection aveugle, prise en charge des proxys et génération de rapports structurés pour les tests d'intrusion et la recherche en sécurité.

Voir le dépôt
20il y a 1 moisPas encore vérifié
Partager

CVE-2020-5504 phpMyAdmin Security Assessment Tool

Cadre de tests de sécurité et de recherche autorisés pour identifier et valider CVE-2020-5504 dans les déploiements phpMyAdmin

VersionPythonLicenseSecurity ResearchCVEPull Requests

Vue d'ensemble · Fonctionnalités · Installation · Utilisation · Rapports · Architecture · Contribution

Avis d'utilisation responsable : Ce projet est destiné uniquement aux systèmes que vous possédez ou que vous êtes explicitement autorisé à évaluer. Ne l'utilisez pas contre des systèmes publics, tiers ou de production sans autorisation écrite et sans périmètre de test défini.


Captures d'écran

Sortie CLIUtilisation
Sortie CLIUtilisation

Vue d'ensemble

CVE-2020-5504 est une vulnérabilité d'injection SQL affectant la page des comptes utilisateurs de phpMyAdmin. Selon l'avis officiel de phpMyAdmin, les versions 4.x antérieures à 4.9.4 et la version 5.0.0 de phpMyAdmin sont concernées ; l'avis recommande de passer à la version 4.9.4 ou ultérieure pour la branche 4.x et à la version 5.0.1 ou ultérieure pour la branche 5.x.[1] La National Vulnerability Database indique que l'exploitation nécessite un compte MySQL valide pour accéder au serveur.[2]

Ce projet fournit un flux de travail structuré pour les tests d'intrusion autorisés, la validation contrôlée et la recherche en sécurité. Il est conçu pour aider les évaluateurs à établir l'empreinte d'une cible, à vérifier si la cible semble affectée, à documenter les preuves et à produire des rapports structurés pour le suivi de la remédiation.

Objectifs du projet

Le cadre est organisé autour de quatre objectifs :

  1. Identifier les installations phpMyAdmin et collecter les indicateurs liés à la version.

  2. Valider l'exposition suspectée à l'aide de vérifications contrôlées et non destructives lorsque c'est possible.

  3. Évaluer les cibles autorisées à l'aide de limites configurables, d'un comportement de nouvelle tentative et d'un proxy optionnel.

  4. Rapporter les résultats dans des formats faciles à examiner, archiver et intégrer dans les flux de travail.

Ce que ce projet n'est pas

Ce projet ne remplace pas l'application des correctifs, les recommandations du fournisseur, la configuration sécurisée ou un processus formel d'autorisation de tests d'intrusion. Il ne garantit pas la détection de chaque déploiement, configuration, version ou condition réseau. Tous les résultats doivent être examinés manuellement et traités comme des preuves d'évaluation plutôt que comme un verdict de sécurité automatique.


Sommaire

  • Vue d'ensemble

  • Utilisation responsable

  • Fonctionnalités

  • Déroulement de l'évaluation

  • Prérequis

  • Installation

  • Utilisation

  • Modes de fonctionnement

  • Options de ligne de commande

  • Configuration

  • Rapports

  • Architecture

  • Dépannage

  • Recommandations de remédiation

  • Développement

  • Contribution

  • Journal des modifications

  • Licence

  • Remerciements

  • Contact et support

  • Références


Utilisation responsable

Une autorisation est requise

N'exécutez cet outil contre un actif que lorsque vous disposez d'une autorisation explicite du propriétaire de l'actif. L'autorisation doit définir la cible, la fenêtre de test autorisée, les techniques autorisées, les adresses IP source, les exigences de traitement des données, les contacts d'escalade et les conditions d'arrêt.

Ne testez jamais des systèmes exposés sur Internet simplement parce qu'ils sont accessibles. L'accessibilité n'est pas une autorisation.

Gestion des données

Les modes d'évaluation peuvent produire des informations sur les bases de données, les tables, les colonnes ou les enregistrements. Traitez toutes les sorties comme potentiellement sensibles. Stockez les rapports avec des contrôles d'accès appropriés, évitez de placer des secrets dans l'historique du shell, chiffrez les rapports lorsque vos règles d'engagement l'exigent et supprimez en toute sécurité les données temporaires après l'engagement.

Mesures de protection opérationnelles

Avant de commencer une évaluation, confirmez que vous disposez d'une procédure de sauvegarde ou de récupération valide, d'un canal de communication avec le propriétaire du système et d'un plan de restauration ou d'arrêt documenté. Préférez un environnement de test isolé chaque fois qu'il est disponible. Utilisez le mode le moins intrusif qui répond à la question de l'évaluation.


Fonctionnalités

DomaineCapacitéDescription
DécouvertePrise d'empreinte automatiséeIdentifie les déploiements phpMyAdmin probables et collecte les indicateurs de version.
ValidationVérification de vulnérabilitéEffectue des vérifications contrôlées avec une gestion des résultats basée sur le niveau de confiance.
Flux de travailPlusieurs modes de fonctionnementPrend en charge les flux de travail de détection, de vérification, de recherche et d'essai à blanc.
Gestion de sessionGestion des jetons CSRFExtrait et gère les valeurs liées à CSRF requises par le flux de l'application.
AuthentificationValidation multi-signauxUtilise plusieurs indicateurs pour réduire les faux résultats d'authentification.
ÉvaluationÉnumération de bases de donnéesPrend en charge l'énumération autorisée des bases de données, des tables, des colonnes et des données sélectionnées.
Recherche d'injectionTechniques aveuglesPrend en charge les flux de travail de recherche basés sur le booléen et sur le temps lorsque l'implémentation le permet.
RapportsJSON, HTML et TXTProduit une sortie structurée, stylisée et en texte brut pour différents publics.
FiabilitéNouvelles tentatives et backoffRelance les requêtes en échec transitoire avec un comportement configurable.
IntégrationsPrise en charge du proxyPeut être utilisé avec Burp Suite ou un autre proxy d'interception HTTP.
ErgonomieInterface terminal richeFournit une sortie avec code couleur, des indicateurs de progression et des messages d'état lisibles.
DiagnosticsJournalisation détailléeExpose des informations de diagnostic supplémentaires pour un dépannage autorisé.

Déroulement de l'évaluation

Télécharger l’outil