
Framework autorizzato per lo sfruttamento di SQL injection per CVE-2020-5504 in phpMyAdmin, con enumerazione automatizzata del database, injection blind, supporto proxy e reportistica strutturata per penetration testing e ricerca sulla sicurezza.
Framework autorizzato per test di sicurezza e ricerca, progettato per identificare e validare CVE-2020-5504 nelle implementazioni di phpMyAdmin
Panoramica · Funzionalità · Installazione · Utilizzo · Report · Architettura · Contributi
Nota sull'uso responsabile: Questo progetto è destinato esclusivamente a sistemi di tua proprietà o per i quali hai esplicita autorizzazione a effettuare valutazioni. Non utilizzarlo contro sistemi pubblici, di terze parti o in produzione senza autorizzazione scritta e un ambito di test definito.
| Output CLI | Utilizzo |
|---|---|
![]() | ![]() |
CVE-2020-5504 è una vulnerabilità di SQL injection che interessa la pagina degli account utente di phpMyAdmin. Secondo l'avviso ufficiale di phpMyAdmin, le versioni 4.x precedenti alla 4.9.4 e la versione 5.0.0 di phpMyAdmin sono interessate; l'avviso consiglia di aggiornare alla 4.9.4 o successiva per la linea 4.x e alla 5.0.1 o successiva per la linea 5.x.[1] Il National Vulnerability Database registra che lo sfruttamento richiede un account MySQL valido per accedere al server.[2]
Questo progetto fornisce un flusso di lavoro strutturato per test di penetrazione autorizzati, validazione controllata e ricerca sulla sicurezza. È progettato per aiutare i valutatori a identificare un target, verificare se il target risulta interessato, documentare le prove e produrre report strutturati per il monitoraggio della correzione.
Il framework è organizzato attorno a quattro obiettivi:
Identificare le installazioni di phpMyAdmin e raccogliere indicatori relativi alla versione.
Validare la sospetta esposizione utilizzando controlli controllati e non distruttivi dove possibile.
Valutare i target autorizzati utilizzando limiti configurabili, comportamento di retry e proxy opzionale.
Riportare i risultati in formati facili da rivedere, archiviare e integrare nei flussi di lavoro.
Questo progetto non sostituisce l'applicazione di patch, le indicazioni del fornitore, la configurazione sicura o un processo formale di autorizzazione per test di penetrazione. Non garantisce il rilevamento di ogni implementazione, configurazione, versione o condizione di rete. Tutti i risultati devono essere revisionati manualmente e trattati come prove di valutazione piuttosto che come verdetto automatico di sicurezza.
Esegui questo strumento su un asset solo quando hai un'autorizzazione chiara dal proprietario dell'asset. L'autorizzazione dovrebbe definire il target, la finestra di test consentita, le tecniche permesse, gli IP di origine, i requisiti di gestione dei dati, i contatti per l'escalation e le condizioni di arresto.
Non testare mai sistemi esposti a internet solo perché sono raggiungibili. La raggiungibilità non è un permesso.
Le modalità di valutazione possono produrre informazioni su database, tabelle, colonne o record. Tratta tutti gli output come potenzialmente sensibili. Conserva i report con controlli di accesso appropriati, evita di inserire segreti nella cronologia della shell, crittografa i report quando richiesto dalle regole dell'incarico ed elimina in modo sicuro i dati temporanei dopo l'incarico.
Prima di iniziare una valutazione, conferma di disporre di una procedura di backup o ripristino nota e funzionante, un canale di comunicazione con il proprietario del sistema e un piano documentato di rollback o arresto. Preferisci un ambiente di test isolato quando disponibile. Usa la modalità meno intrusiva che risponda alla domanda di valutazione.
| Area | Capacità | Descrizione |
|---|---|---|
| Scoperta | Fingerprinting automatizzato | Identifica le probabili implementazioni di phpMyAdmin e raccoglie indicatori di versione. |
| Validazione | Verifica della vulnerabilità | Esegue controlli controllati con gestione dei risultati orientata alla confidenza. |
| Flusso di lavoro | Modalità operative multiple | Supporta flussi di lavoro di rilevamento, verifica, ricerca e dry-run. |
| Gestione sessione | Gestione token CSRF | Estrae e gestisce i valori correlati a CSRF richiesti dal flusso dell'applicazione. |
| Autenticazione | Validazione multi-segnale | Utilizza più indicatori per ridurre i risultati di autenticazione falsi. |
| Valutazione | Enumerazione database | Supporta l'enumerazione autorizzata di database, tabelle, colonne e dati selezionati. |
| Ricerca injection | Tecniche blind | Supporta flussi di lavoro di ricerca basati su boolean e su tempo dove abilitati dall'implementazione. |
| Report | JSON, HTML e TXT | Produce output strutturati, stilizzati e in testo semplice per diversi destinatari. |
| Affidabilità | Retry e backoff | Riprova le richieste transitorie con comportamento configurabile. |
| Integrazioni | Supporto proxy | Può essere utilizzato con Burp Suite o un altro proxy di intercettazione HTTP. |
| Usabilità | Interfaccia terminale ricca | Fornisce output con codifica a colori, indicatori di avanzamento e messaggi di stato leggibili. |
| Diagnostica | Logging verboso | Espone informazioni diagnostiche aggiuntive per la risoluzione dei problemi autorizzata. |
Il flusso di lavoro consigliato è volutamente strutturato in fasi, così che i valutatori possano iniziare con l'attività a minor impatto e aumentare l'ambito solo quando autorizzato.``` ┌──────────────────┐ │ Define scope │ Confirm written authorization and test boundaries └────────┬─────────┘ │ ▼ ┌──────────────────┐ │ Detect │ Identify phpMyAdmin and collect version indicators └────────┬─────────┘ │ ▼ ┌──────────────────┐ │ Verify │ Perform controlled vulnerability checks └────────┬─────────┘ │ ▼ ┌──────────────────┐ │ Assess, if │ Continue only when explicitly authorized │ approved │ └────────┬─────────┘ │ ▼ ┌──────────────────┐ │ Report │ Preserve evidence, limits, timestamps, and conclusions └──────────────────┘
Un risultato positivo deve essere verificato rispetto alla versione target, al contesto di autenticazione, alle prove della richiesta e all'ambito dell'impegno. Un risultato negativo non dimostra che la distribuzione sia sicura; potrebbe riflettere differenze di versione, controlli di accesso, routing, personalizzazione dell'applicazione, limitazione della frequenza o visibilità insufficiente.
---
## Requisiti
### Requisiti di runtime
| Requisito | Baseline supportata |
| --- | --- |
| Sistema operativo | Linux, macOS o Windows |
| Python | 3.6 o successivo, soggetto alla compatibilità delle dipendenze |
| Gestore di pacchetti | `pip` |
| Controllo versione | Git, quando si installa dal repository |
| Accesso alla rete | Connettività a un target di valutazione esplicitamente autorizzato |
### Dipendenze Python
Il progetto attualmente prevede i seguenti pacchetti:```
requests>=2.31.0
rich>=13.7.0
colorama>=0.4.6
dataclasses>=0.6; python_version < "3.7"
Per installazioni riproducibili, preferisci il file requirements.txt del repository rispetto all'installazione dei pacchetti singolarmente.
git clone https://github.com/CerberusMrXi/phpMyAdmin-CVE-2020-5504-Exploit cd phpMyAdmin-CVE-2020-5504-Exploit
python3 -m venv .venv source .venv/bin/activate python -m pip install --upgrade pip python -m pip install -r requirements.txt
chmod +x start.sh quick.sh exploit.py
Avvia l'interfaccia guidata con:```bash
./start.sh
git clone https://github.com/CerberusMrXi/phpMyAdmin-CVE-2020-5504-Exploit Set-Location phpMyAdmin-CVE-2020-5504-Exploit
py -m venv .venv ..venv\Scripts\Activate.ps1 python -m pip install --upgrade pip python -m pip install -r requirements.txt
.\start.bat
Se la policy di esecuzione di PowerShell impedisce l'avvio del launcher, utilizza il punto di ingresso PowerShell documentato nel repository in un ambiente autorizzato:```
powershell -ExecutionPolicy Bypass -File .\start.ps1
Usa questa procedura solo quando requirements.txt non è disponibile o quando gestisci intenzionalmente le dipendenze da solo:```bash
python -m pip install "requests>=2.31.0" "rich>=13.7.0" "colorama>=0.4.6"
---
## Utilizzo
Gli esempi seguenti utilizzano `https://authorized.example/phpmyadmin` come segnaposto. Sostituiscilo solo con un target che rientri esplicitamente nel tuo ambito approvato.
### Modalità di rilevamento
La modalità di rilevamento è il punto di partenza consigliato. È pensata per identificare l'applicazione e raccogliere indicatori di versione senza tentare lo sfruttamento.```bash
python exploit.py \
--url https://authorized.example/phpmyadmin \
--mode detect
I supporti flag in forma breve dell'interfaccia originale sono supportati anche dove applicabile:```bash python exploit.py -u https://authorized.example/phpmyadmin -m detect
### Modalità di verifica
La modalità di verifica è pensata per test di vulnerabilità controllati. Utilizzala solo quando l'incarico consente esplicitamente attività di validazione e le credenziali richieste sono state fornite tramite un metodo approvato.```bash
python exploit.py \
--url https://authorized.example/phpmyadmin \
--mode verify \
--username "$PMADB_USERNAME" \
--password "$PMADB_PASSWORD"
Evita di inserire password reali direttamente nei comandi perché le righe di comando potrebbero essere salvate nella cronologia della shell o esposte all'ispezione dei processi locali.
La modalità di ricerca può eseguire attività di valutazione autorizzata più ampia ed enumerazione dei dati. Dovrebbe essere limitata ad ambienti di test dedicati o a impegni con approvazione scritta esplicita per l'ambito richiesto.```bash
python exploit.py
--url https://authorized.example/phpmyadmin
--mode research
--username "$PMADB_USERNAME"
--password "$PMADB_PASSWORD"
--max-databases 20
--max-tables 50
### Modalità dry-run
La modalità dry-run è utile per validare la costruzione dei comandi, rivedere il comportamento del flusso di lavoro e testare la configurazione senza eseguire azioni invasive.```bash
python exploit.py \
--url https://authorized.example/phpmyadmin \
--dry-run
Instrada il traffico attraverso un proxy di intercettazione autorizzato quando devi ispezionare richieste e risposte durante un test:```bash
python exploit.py
--url https://authorized.example/phpmyadmin
--mode verify
--proxy http://127.0.0.1:8080
Usa un proxy solo quando è consentito dalle regole dell'engagement e configurato per evitare di raccogliere o conservare dati sensibili non necessari.
### Valutazione mirata del database
Quando il documento di scope identifica un database specifico, limita la valutazione a quel database dove l'implementazione lo supporta:```bash
python exploit.py \
--url https://authorized.example/phpmyadmin \
--mode research \
--database target_database \
--max-tables 25
Abilita l'output verbose quando indaghi su una connessione fallita, una risposta inattesa o un problema di configurazione:```bash
python exploit.py
--url https://authorized.example/phpmyadmin
--mode verify
--verbose
### Interfaccia interattiva
Il launcher interattivo è consigliato per gli utenti alle prime armi perché fornisce prompt guidati, selezione della modalità, indicatori di avanzamento e output di stato con codifica a colori.```bash
# Linux/macOS
./start.sh
# Windows
start.bat
| Modalità | Scopo | Impatto previsto | Uso consigliato |
|---|---|---|---|
detect | Identificare l'applicazione e rilevare gli indicatori di versione. | Nessuno o minimo | Ricognizione iniziale in uno scope approvato. |
verify | Verificare se il target sembra vulnerabile tramite controlli controllati. | Basso | Conferma durante una valutazione autorizzata. |
research | Condurre una valutazione più ampia ed enumerazione autorizzata. | Alto | Laboratori dedicati o impegni con approvazione esplicita. |
dry-run | Simulare il comportamento del flusso di lavoro senza eseguire azioni intrusive. | Nessuno | Validazione di configurazione e comandi. |
I nomi delle modalità descrivono il flusso di lavoro previsto, non una garanzia di comportamento in ogni configurazione. Rivedi l'implementazione e le regole di impegno prima di usare qualsiasi modalità su un sistema live.
Le seguenti opzioni sono rappresentate dall'interfaccia attuale del progetto. Esegui python exploit.py --help per confermare i nomi esatti delle opzioni disponibili nella tua copia.
| Opzione | Descrizione | Esempio |
|---|---|---|
-u, --url | URL base phpMyAdmin autorizzato. | --url https://authorized.example/phpmyadmin |
-m, --mode | Seleziona detect, verify o research. | --mode verify |
--dry-run | Simula il flusso di lavoro senza azioni intrusive. | --dry-run |
--username | Nome utente per un account di test approvato. | --username "$PMADB_USERNAME" |
--password | Password per un account di test approvato. | --password "$PMADB_PASSWORD" |
-p, --proxy | URL del proxy HTTP. | --proxy http://127.0.0.1:8080 |
-f, --format | Formato del report come json, html o txt. | --format html |
-o, --output | Percorso del file di output. | --output report.html |
-d, --database | Limita l'attività a un database nominato dove supportato. | --database target_database |
-t, --timeout | Timeout della richiesta in secondi. | --timeout 30 |
--max-databases | Numero massimo di database da enumerare. | --max-databases 20 |
--max-tables | Numero massimo di tabelle da enumerare. | --max-tables 50 |
--max-columns |
Importante: Disabilitare la verifica del certificato TLS indebolisce la sicurezza del trasporto e dovrebbe essere limitato a condizioni di test controllate. Non trattarlo mai come una correzione di produzione.
Lo strumento può utilizzare variabili proxy standard quando il traffico deve essere instradato tramite un proxy approvato:```bash export HTTP_PROXY=http://127.0.0.1:8080 export HTTPS_PROXY=http://127.0.0.1:8080
Non memorizzare le credenziali in un file `.env` committato. Se le variabili d'ambiente vengono utilizzate per le credenziali di test, proteggi la sessione della shell e cancellale al termine dell'engagement:```bash
export PMADB_USERNAME='authorized-test-user'
export PMADB_PASSWORD='use-an-approved-secret-source'
# Remove them when finished
unset PMADB_USERNAME PMADB_PASSWORD
Crea config.yaml per impostazioni di valutazione persistenti e non segrete:```yaml
scan:
timeout: 10
retries: 3
max_databases: 50
max_tables: 100
max_columns: 50
max_rows: 100
delay_between_requests: 0.5
report: format: json output: report.json include_sensitive: false
Tieni le credenziali fuori da questo file, a meno che il file non sia protetto dal processo di gestione dei segreti approvato dalla tua organizzazione. Aggiungi i file di configurazione locali che contengono valori sensibili a `.gitignore`.
---
## Report
Il framework supporta l'output in formato JSON, HTML e TXT. Seleziona il formato che corrisponde al pubblico e ai requisiti di conservazione dell'engagement.
### Report JSON
JSON è adatto per automazione, archiviazione e integrazione nelle pipeline di valutazione. Di seguito è mostrata una struttura di report rappresentativa; i campi esatti possono variare in base alla versione e alla modalità.```json
{
"scan_info": {
"target": "https://authorized.example/phpmyadmin",
"timestamp": "2024-01-15T10:30:00Z",
"mode": "verify",
"scanner": "CVE-2020-5504 Security Assessment Tool v1.2",
"author": "Sudeepa Wanigarathna"
},
"fingerprint": {
"is_phpmyadmin": true,
"version": "5.0.0",
"confidence": "CONFIRMED"
},
"verification": {
"vulnerable": true,
"confidence": "CONFIRMED",
"status": "VULNERABLE_CONFIRMED"
},
"authentication": {
"authenticated": true,
"user": "authorized-test-user",
"score": 8
},
"extracted_data": {
"databases": ["information_schema", "mysql", "test"]
}
}
L'output HTML è pensato per la revisione umana. Può includere sezioni stilizzate, indicatori di stato, riepiloghi delle evidenze, metadati e layout stampabili. Conserva i report generati in una posizione con accesso controllato.
L'output TXT è utile per la revisione da terminale, la raccolta di log, gli allegati ai ticket e gli ambienti in cui la formattazione ricca non è desiderabile.
Prima di condividere un report, verifica che contenga solo informazioni consentite dall'incarico. Controlla URL, nomi utente, nomi di database, valori di record, cookie, token, intestazioni di richiesta e output di debug per segreti o dati personali. Oscura o rimuovi contenuti sensibili quando non sono necessari a supportare il risultato.
Il progetto è organizzato come una pipeline di valutazione a fasi:``` Target │ ├── Fingerprinting │ ├── Version detection │ └── Path discovery │ ├── Vulnerability checks │ ├── Controlled verification │ └── Confidence analysis │ ├── Authentication │ ├── CSRF token extraction │ ├── Multi-signal validation │ └── Session management │ ├── Authorized assessment │ ├── Database enumeration │ ├── Table extraction │ └── Scoped data requests │ └── Reporting ├── JSON ├── HTML └── TXT
### Livello di analisi delle risposte
Il livello di analisi delle risposte centralizza l'interpretazione delle risposte HTTP e del comportamento dell'applicazione. La seguente interfaccia concettuale illustra le responsabilità previste:```
ResponseAnalyzer
├── status_code( )
├── content_type()
├── authenticated()
├── error_detected()
├── verification_result()
└── extract_metadata()
Centralizzare questi controlli aiuta a mantenere coerenti le fasi di fingerprinting, autenticazione, verifica e reporting.
Login request │ ▼ CSRF token extraction │ ▼ Login submission │ ▼ Cookie and session validation │ ▼ Authenticated-page access test │ ▼ Expected-content verification │ ▼ Authenticated result
---
## Risoluzione dei problemi
### Errori del certificato SSL
Se un ambiente di test controllato utilizza un certificato interno o autofirmato, utilizza l'opzione TLS del progetto solo quando il rischio è compreso e l'engagement lo consente:```bash
python exploit.py \
--url https://authorized.example/phpmyadmin \
--mode detect \
--no-verify-ssl
La soluzione preferita è correggere la catena di certificati o la configurazione di trust piuttosto che disabilitare la verifica.
Aumenta il timeout solo dopo aver verificato routing, DNS, configurazione del proxy e disponibilità del target:```bash
python exploit.py
--url https://authorized.example/phpmyadmin
--mode detect
--timeout 30
Usa frequenze di richiesta e ritardi conservativi per evitare di caricare inutilmente il target.
### Errori di autenticazione
Conferma che l'account di test sia valido, che all'account sia consentito l'accesso al target e che l'URL fornito punti alla corretta installazione di phpMyAdmin. Esamina l'output dettagliato per indicatori CSRF, cookie, reindirizzamenti e content-type senza condividere credenziali o valori di sessione.
### Pacchetto `rich` mancante
Installa le dipendenze del progetto all'interno dell'ambiente virtuale attivo:```bash
python -m pip install -r requirements.txt
Se supportato dalla versione corrente, disabilita la formattazione avanzata per un'esperienza terminale minimale:```bash
python exploit.py
--url https://authorized.example/phpmyadmin
--mode detect
--no-rich
### Permesso negato su Linux o macOS
Rendi eseguibile il launcher:```bash
chmod +x start.sh exploit.py
Tratta i risultati inattesi come un motivo per fermarti e indagare. Verifica la versione del target, il comportamento del reverse-proxy, lo stato di autenticazione, le prove di richiesta/risposta, i limiti configurati, il comportamento di retry e se un altro controllo di sicurezza ha alterato la risposta. Non rieseguire ripetutamente una modalità ad alto impatto semplicemente per ottenere un risultato preferito.
L'avviso autorevole di phpMyAdmin raccomanda di aggiornare le installazioni interessate come segue:[1]
| Linea interessata | Versioni interessate | Azione raccomandata |
|---|---|---|
| phpMyAdmin 4.x | Precedenti alla 4.9.4 | Aggiornare alla 4.9.4 o successiva. |
| phpMyAdmin 5.x | 5.0.0 | Aggiornare alla 5.0.1 o successiva. |
Le organizzazioni dovrebbero inoltre rivedere i privilegi degli account MySQL, limitare le interfacce amministrative, imporre un'autenticazione forte, limitare l'esposizione di rete, monitorare l'attività amministrativa e seguire le linee guida correnti del fornitore su versioni e sicurezza. Queste misure completano il patching; non lo sostituiscono.
Dopo il rimedio, ripeti la validazione in un ambiente approvato e conserva le prove che mostrano la versione installata, il percorso di distribuzione, la data del test e il risultato. Evita di testare i sistemi di produzione a meno che l'autorizzazione non includa esplicitamente la verifica post-rimedio.
git clone https://github.com/CerberusMrXi/phpMyAdmin-CVE-2020-5504-Exploit cd phpMyAdmin-CVE-2020-5504-Exploit
python3 -m venv .venv source .venv/bin/activate python -m pip install --upgrade pip python -m pip install -r requirements-dev.txt
Su Windows, attiva l'ambiente con:```
.\.venv\Scripts\Activate.ps1
python -m pytest tests/
### Aspettative di qualità del codice
I contributi dovrebbero seguire PEP 8, utilizzare type hint dove pratico, includere docstring descrittive, preservare una gestione chiara degli errori ed evitare di registrare credenziali, cookie, token o dati estratti non necessari. Le modifiche che influiscono sull'ambito della valutazione, sul comportamento delle richieste, sull'autenticazione o sulla reportistica dovrebbero includere test e aggiornamenti della documentazione.
### Struttura del repository suggerita```
.
├── exploit.py
├── requirements.txt
├── requirements-dev.txt
├── config.yaml.example
├── start.sh
├── start.bat
├── start.ps1
├── tests/
├── docs/
│ └── images/
└── reports/
Non commettere report generati, credenziali, artefatti di sessione o dati specifici del target. Aggiungili a .gitignore dove appropriato.
I contributi sono benvenuti quando migliorano l'affidabilità, la documentazione, la copertura dei test, l'accessibilità o i flussi di lavoro di valutazione sicuri.
Fai un fork del repository.
Crea un branch mirato, ad esempio feature/improved-fingerprint-parser.
Apporta la modifica coerente più piccola che risolve il problema.
Aggiungi o aggiorna test e documentazione.
Esegui la suite di test localmente.
Fai un commit con un messaggio chiaro.
Fai push del branch e apri una pull request che descriva la modifica, i test eseguiti e qualsiasi implicazione di sicurezza o compatibilità.```bash git checkout -b feature/improved-fingerprint-parser git add . git commit -m "Improve fingerprint result handling" git push origin feature/improved-fingerprint-parser
Si prega di non inviare modifiche che aggiungano target non autorizzati, indeboliscano le protezioni, espongano credenziali reali, includano dati di sistemi live o incoraggino test al di fuori di un ambito documentato.
---
## Registro delle modifiche
### Versione 1.2
- Corretto l'errore dell'attributo `details` di `FingerprintResult`.
- Aggiunto un percorso di fallback quando la formattazione avanzata del terminale non è disponibile.
- Migliorati i pattern di rilevamento delle versioni.
- Rafforzata la gestione degli errori in tutto il flusso di lavoro.
- Aggiunto il controllo della verifica TLS per test controllati.
- Migliorata la compatibilità multipiattaforma.
### Versione 1.1
- Aggiunto un modulo dedicato al fingerprinting.
- Implementata la modalità di verifica sicura.
- Aggiunta la validazione dell'autenticazione multi-segnale.
- Aggiunta la generazione di report completi.
- Integrata l'interfaccia terminale avanzata.
### Versione 1.0
- Rilascio iniziale.
- Aggiunta la funzionalità di base per la valutazione dell'iniezione SQL.
- Aggiunta l'enumerazione dei database.
- Aggiunto l'output JSON.
---
## Licenza
Questo progetto è concesso in licenza sotto la MIT License. Consultare il file [LICENSE](https://github.com/cerberusmrxi/phpmyadmin-cve-2020-5504-exploit/blob/HEAD/LICENSE) per il testo completo.```
MIT License
Copyright (c) 2024 Sudeepa Wanigarathna
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.
Il software è fornito senza garanzia. Rivedere il file LICENSE completo prima di ridistribuire il progetto.
Questo progetto riconosce il team di phpMyAdmin per il suo advisory di sicurezza e le patch, i ricercatori che hanno segnalato la vulnerabilità e i manutentori open-source dietro le librerie utilizzate dal framework.
| Canale | Link |
|---|---|
| Autore | Sudeepa Wanigarathna |
| Profilo GitHub | @sudeepawanigarathna |
| Tracker dei problemi | Problemi del repository |
| [email protected] |
Per segnalazioni di vulnerabilità relative a questo progetto, evita di pubblicare dettagli sensibili pubblicamente. Utilizza un contatto di sicurezza privato o il processo di segnalazione della sicurezza documentato del repository, una volta configurato.
https://www.phpmyadmin.net/security/PMASA-2020-1/ "Advisory di sicurezza phpMyAdmin PMASA-2020-1"
https://nvd.nist.gov/vuln/detail/CVE-2020-5504 "Database nazionale delle vulnerabilità NIST: CVE-2020-5504"
Sicurezza attraverso la divulgazione responsabile.
| Numero massimo di colonne da enumerare. |
--max-columns 50 |
--max-rows | Numero massimo di righe da richiedere dove supportato. | --max-rows 100 |
-v, --verbose | Abilita l'output diagnostico. | --verbose |
--no-verify-ssl | Disabilita la verifica del certificato TLS solo per test controllati. | --no-verify-ssl |
--no-rich | Disabilita la formattazione avanzata del terminale. | --no-rich |