Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Adminer-CVE-2021-43008 — Adminer CVE-2021-43008 PoC | Kitploit
Outils/GitHubGitHub/daturasaturated/adminer-cve-2021-43008
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesTests d'IntrusionSécurité des Bases de Données
GitHubdaturasaturated/adminer-cve-2021-43008

Adminer-CVE-2021-43008

Adminer CVE-2021-43008 PoC

Voir le dépôt
13il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Adminer CVE-2021-43008 PoC

Preuve de concept pour CVE-2021-43008 affectant Adminer.

Cette vulnérabilité permet à un serveur MySQL malveillant de demander des fichiers locaux arbitraires depuis la machine cliente lorsque LOAD DATA LOCAL INFILE est activé.

Le dépôt contient des outils pour reproduire l'attaque.

Contenu du dépôt

exploit.py
Script Python qui automatise l'interaction avec Adminer.

Fonctionnalités :

  • s'authentifie auprès d'Adminer
  • extrait le token CSRF
  • envoie des requêtes SQL
  • déclenche LOAD DATA LOCAL INFILE
  • analyse le contenu des fichiers retournés

setup_mysql_server.sh
Script d'aide qui prépare un serveur MySQL/MariaDB malveillant pour l'exploitation.

Le script :

  • configure MariaDB pour écouter sur un port personnalisé
  • active local_infile
  • crée une base de données et un utilisateur
  • prépare l'environnement pour l'exploitation

Prérequis

Python 3.x

Bibliothèques : requests beautifulsoup4 lxml

Utilisation

Exécutez le script de configuration :

root@kitploit:~
sudo ./script.sh <IP> <PORT>

Puis lancez l'exploit :

root@kitploit:~
python exploit.py <adminer_url> <mysql_host> <username> <password> <database> <file_path>
Télécharger l’outil