
Les versions de phpMyAdmin 4.7.x (antérieures à 4.7.6.1/4.7.7) sont vulnérables à une faiblesse CSRF. En trompant un utilisateur pour qu'il clique sur une URL spécialement conçue, il est possible d'effectuer des opérations nuisibles sur la base de données, comme supprimer des enregistrements, supprimer/tronquer des tables, etc.
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/
Pour construire les deux conteneurs, il vous suffit de saisir une seule commande.
make create
À ce stade, il est nécessaire d'attendre car le serveur PHP et la base de données doivent être configurés. Ce délai est d'environ une minute après une construction réussie.
Rendez-vous d'abord sur Localhost.
Saisissez root comme utilisateur et mot de passe. (si vous obtenez une erreur, c'est parce que le serveur est encore en cours de configuration).
Observez attentivement tous vos schémas de base de données.
En supposant que vous êtes toujours dans ce dépôt. Nous allons créer un serveur Python pour exploiter cette vulnérabilité.
cd web/
python -m SimpleHTTPServer 8888
make clean