Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Adminer-CVE-2021-43008 — Adminer CVE-2021-43008 PoC | Kitploit
उपकरण/GitHubGitHub/daturasaturated/adminer-cve-2021-43008
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPenetration TestingDatabase Security
GitHubdaturasaturated/adminer-cve-2021-43008

Adminer-CVE-2021-43008

Adminer CVE-2021-43008 PoC

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

Adminer CVE-2021-43008 PoC (प्रूफ-ऑफ-कॉन्सेप्ट)

CVE-2021-43008 द्वारा प्रभावित Adminer के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।

यह कमजोरी एक दुर्भावनापूर्ण MySQL सर्वर को क्लाइंट मशीन से मनमानी स्थानीय फ़ाइलों का अनुरोध करने की अनुमति देती है जब LOAD DATA LOCAL INFILE सक्षम होता है।

रिपॉजिटरी में हमले को दोहराने के लिए उपकरण शामिल हैं।

रिपॉजिटरी सामग्री

exploit.py
Python स्क्रिप्ट जो Adminer के साथ इंटरैक्शन को स्वचालित करती है।

विशेषताएँ:

  • Adminer में प्रमाणीकरण करता है
  • CSRF टोकन निकालता है
  • SQL क्वेरी भेजता है
  • LOAD DATA LOCAL INFILE ट्रिगर करता है
  • लौटाई गई फ़ाइल सामग्री को पार्स करता है

setup_mysql_server.sh
सहायक स्क्रिप्ट जो शोषण के लिए एक दुर्भावनापूर्ण MySQL/MariaDB सर्वर तैयार करती है।

स्क्रिप्ट:

  • MariaDB को एक कस्टम पोर्ट पर सुनने के लिए कॉन्फ़िगर करती है
  • local_infile सक्षम करती है
  • एक डेटाबेस और उपयोगकर्ता बनाती है
  • शोषण के लिए वातावरण तैयार करती है

आवश्यकताएँ

Python 3.x

लाइब्रेरीज़: requests beautifulsoup4 lxml

उपयोग

सेटअप स्क्रिप्ट चलाएँ:

root@kitploit:~
sudo ./script.sh <IP> <PORT>

फिर एक्सप्लॉइट चलाएँ:

root@kitploit:~
python exploit.py <adminer_url> <mysql_host> <username> <password> <database> <file_path>
टूल डाउनलोड करें