
CVE-2017-1000499 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, phpMyAdmin में CSRF भेद्यता, तैयार किए गए URL के माध्यम से हानिकारक डेटाबेस संचालन का प्रदर्शन।
phpMyAdmin संस्करण 4.7.x (4.7.6.1/4.7.7 से पहले) CSRF कमजोरी के लिए संवेदनशील हैं। उपयोगकर्ता को एक तैयार किए गए URL पर क्लिक करने के लिए धोखा देकर, डेटाबेस पर हानिकारक संचालन करना संभव है जैसे कि रिकॉर्ड हटाना, टेबल ड्रॉप/ट्रंकेट करना आदि।
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/
दोनों कंटेनरों को बनाने के लिए आपको केवल एक कमांड टाइप करने की आवश्यकता है।
make create
इस बिंदु पर प्रतीक्षा करना आवश्यक है क्योंकि PHP सर्वर और डेटाबेस को कॉन्फ़िगर करने की आवश्यकता है। सफल बिल्ड के बाद यह देरी लगभग एक मिनट की होती है।
पहले Localhost पर जाएं।
उपयोगकर्ता और पासवर्ड के रूप में root टाइप करें। (यदि आपको कोई त्रुटि मिलती है तो इसका कारण यह है कि सर्वर अभी भी स्वयं को कॉन्फ़िगर कर रहा है।)
अपने सभी डेटाबेस स्कीमा को ध्यान से देखें।
यह मानते हुए कि आप अभी भी इस रिपॉजिटरी में हैं। हम इस कमजोरी का शोषण करने के लिए एक Python सर्वर बनाएंगे।
cd web/
python -m SimpleHTTPServer 8888
make clean