Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
5MMISSI-CVE-2017-1000499 | Kitploit
Outils/GitHubGitHub/villaquiranm/5mmissi-cve-2017-1000499
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubvillaquiranm/5mmissi-cve-2017-1000499

5MMISSI-CVE-2017-1000499

Voir le dépôt
il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

5MMISSI-CVE-2017-1000499

PoC de CVE-2017-1000499

Les versions de phpMyAdmin 4.7.x (antérieures à 4.7.6.1/4.7.7) sont vulnérables à une faiblesse CSRF. En trompant un utilisateur pour qu'il clique sur une URL spécialement conçue, il est possible d'effectuer des opérations nuisibles sur la base de données, comme supprimer des enregistrements, supprimer/tronquer des tables, etc.

Contenu

  • Makefile
  • web/index.html

Instructions

Préparation

root@kitploit:~
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/

Construction de l'environnement Docker

Pour construire les deux conteneurs, il vous suffit de saisir une seule commande.

root@kitploit:~
make create

À ce stade, il est nécessaire d'attendre car le serveur PHP et la base de données doivent être configurés. Ce délai est d'environ une minute après une construction réussie.

Expérimenter avec votre exploit

  1. Rendez-vous d'abord sur Localhost.

  2. Saisissez root comme utilisateur et mot de passe. (si vous obtenez une erreur, c'est parce que le serveur est encore en cours de configuration).

  3. Observez attentivement tous vos schémas de base de données.

  4. En supposant que vous êtes toujours dans ce dépôt. Nous allons créer un serveur Python pour exploiter cette vulnérabilité.

root@kitploit:~
cd web/
python -m SimpleHTTPServer 8888
  1. Rendez-vous sur Localhost:8888.
  2. Rechargez votre page de base de données (localhost).

Destruction de l'environnement Docker

root@kitploit:~
make clean
Télécharger l’outil