Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Adminer-CVE-2021-43008 — Adminer CVE-2021-43008 PoC | Kitploit
उपकरण/GitHubGitHub/daturasaturated/adminer-cve-2021-43008
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubdaturasaturated/adminer-cve-2021-43008

Adminer-CVE-2021-43008

Adminer CVE-2021-43008 PoC

रिपॉजिटरी देखें
136 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Adminer CVE-2021-43008 PoC (प्रूफ-ऑफ-कॉन्सेप्ट)

CVE-2021-43008 द्वारा प्रभावित Adminer के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।

यह कमजोरी एक दुर्भावनापूर्ण MySQL सर्वर को क्लाइंट मशीन से मनमानी स्थानीय फ़ाइलों का अनुरोध करने की अनुमति देती है जब LOAD DATA LOCAL INFILE सक्षम होता है।

रिपॉजिटरी में हमले को दोहराने के लिए उपकरण शामिल हैं।

रिपॉजिटरी सामग्री

exploit.py
Python स्क्रिप्ट जो Adminer के साथ इंटरैक्शन को स्वचालित करती है।

विशेषताएँ:

  • Adminer में प्रमाणीकरण करता है
  • CSRF टोकन निकालता है
  • SQL क्वेरी भेजता है
  • LOAD DATA LOCAL INFILE ट्रिगर करता है
  • लौटाई गई फ़ाइल सामग्री को पार्स करता है

setup_mysql_server.sh
सहायक स्क्रिप्ट जो शोषण के लिए एक दुर्भावनापूर्ण MySQL/MariaDB सर्वर तैयार करती है।

स्क्रिप्ट:

  • MariaDB को एक कस्टम पोर्ट पर सुनने के लिए कॉन्फ़िगर करती है
  • local_infile सक्षम करती है
  • एक डेटाबेस और उपयोगकर्ता बनाती है
  • शोषण के लिए वातावरण तैयार करती है

आवश्यकताएँ

Python 3.x

लाइब्रेरीज़: requests beautifulsoup4 lxml

उपयोग

सेटअप स्क्रिप्ट चलाएँ:

root@kitploit:~
sudo ./script.sh <IP> <PORT>

फिर एक्सप्लॉइट चलाएँ:

root@kitploit:~
python exploit.py <adminer_url> <mysql_host> <username> <password> <database> <file_path>
टूल डाउनलोड करें