
Adminer CVE-2021-43008 PoC
CVE-2021-43008 द्वारा प्रभावित Adminer के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।
यह कमजोरी एक दुर्भावनापूर्ण MySQL सर्वर को क्लाइंट मशीन से मनमानी स्थानीय फ़ाइलों का अनुरोध करने की अनुमति देती है जब LOAD DATA LOCAL INFILE सक्षम होता है।
रिपॉजिटरी में हमले को दोहराने के लिए उपकरण शामिल हैं।
exploit.py
Python स्क्रिप्ट जो Adminer के साथ इंटरैक्शन को स्वचालित करती है।
विशेषताएँ:
LOAD DATA LOCAL INFILE ट्रिगर करता हैsetup_mysql_server.sh
सहायक स्क्रिप्ट जो शोषण के लिए एक दुर्भावनापूर्ण MySQL/MariaDB सर्वर तैयार करती है।
स्क्रिप्ट:
local_infile सक्षम करती हैPython 3.x
लाइब्रेरीज़: requests beautifulsoup4 lxml
सेटअप स्क्रिप्ट चलाएँ:
sudo ./script.sh <IP> <PORT>
फिर एक्सप्लॉइट चलाएँ:
python exploit.py <adminer_url> <mysql_host> <username> <password> <database> <file_path>