
CVE-2026-56705 — Adminer < 5.4.3 MSSQL PDO DSN इंजेक्शन के माध्यम से बिना प्रमाणीकरण के RCE
𝘾𝙤𝙣𝙩𝙖𝙘𝙩: 𝙔𝙤𝙧𝙪 (يورو) 🔥 (https://t.me/ChiefYoru) — Channel (https://t.me/TeamLeets) — Group (https://t.me/ChiefYoru_PoCs)
यह टूल CVE-2026-56705 का शोषण करता है, जो Adminer < 5.4.3 में MSSQL PDO ड्राइवर का उपयोग करते समय एक बिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है। एक दुर्भावनापूर्ण DSN पैरामीटर इंजेक्ट करके, यह लक्षित सर्वर पर एक PHP वेबशेल लिखता है।
इसमें शामिल है:
Pwned.txt में सहेजता है𝘾𝙤𝙣𝙩𝙖𝙘𝙩: 𝙔𝙤𝙧𝙪 (يورو) 🔥 (https://t.me/ChiefYoru) — Channel (https://t.me/TeamLeets) — Group (https://t.me/ChiefYoru_PoCs)