Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
phpMyAdmin-CVE-2020-5504-Exploit — Framework autorizzato per lo sfruttamento di SQL injection per CVE-2020-5504 in phpMyAdmin, con enumerazione automatizzata del database, injection blind, supporto proxy e reportistica strutturata per penetration testing e ricerca sulla sicurezza. | Kitploit
Strumenti/GitHubGitHub/cerberusmrxi/phpmyadmin-cve-2020-5504-exploit
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration TestingSicurezza dei Database

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
cerberusmrxi/phpmyadmin-cve-2020-5504-exploit

phpMyAdmin-CVE-2020-5504-Exploit

Framework autorizzato per lo sfruttamento di SQL injection per CVE-2020-5504 in phpMyAdmin, con enumerazione automatizzata del database, injection blind, supporto proxy e reportistica strutturata per penetration testing e ricerca sulla sicurezza.

Vedi Repository
201 mese faNon ancora revisionato
Condividi

CVE-2020-5504 Strumento di Valutazione della Sicurezza per phpMyAdmin

Framework autorizzato per test di sicurezza e ricerca, progettato per identificare e validare CVE-2020-5504 nelle implementazioni di phpMyAdmin

VersionPythonLicenseSecurity ResearchCVEPull Requests

Panoramica · Funzionalità · Installazione · Utilizzo · Report · Architettura · Contributi

Nota sull'uso responsabile: Questo progetto è destinato esclusivamente a sistemi di tua proprietà o per i quali hai esplicita autorizzazione a effettuare valutazioni. Non utilizzarlo contro sistemi pubblici, di terze parti o in produzione senza autorizzazione scritta e un ambito di test definito.


Screenshot

Output CLIUtilizzo
CLI OutputUsage

Panoramica

CVE-2020-5504 è una vulnerabilità di SQL injection che interessa la pagina degli account utente di phpMyAdmin. Secondo l'avviso ufficiale di phpMyAdmin, le versioni 4.x precedenti alla 4.9.4 e la versione 5.0.0 di phpMyAdmin sono interessate; l'avviso consiglia di aggiornare alla 4.9.4 o successiva per la linea 4.x e alla 5.0.1 o successiva per la linea 5.x.[1] Il National Vulnerability Database registra che lo sfruttamento richiede un account MySQL valido per accedere al server.[2]

Questo progetto fornisce un flusso di lavoro strutturato per test di penetrazione autorizzati, validazione controllata e ricerca sulla sicurezza. È progettato per aiutare i valutatori a identificare un target, verificare se il target risulta interessato, documentare le prove e produrre report strutturati per il monitoraggio della correzione.

Obiettivi del progetto

Il framework è organizzato attorno a quattro obiettivi:

  1. Identificare le installazioni di phpMyAdmin e raccogliere indicatori relativi alla versione.

  2. Validare la sospetta esposizione utilizzando controlli controllati e non distruttivi dove possibile.

  3. Valutare i target autorizzati utilizzando limiti configurabili, comportamento di retry e proxy opzionale.

  4. Riportare i risultati in formati facili da rivedere, archiviare e integrare nei flussi di lavoro.

Cosa questo progetto non è

Questo progetto non sostituisce l'applicazione di patch, le indicazioni del fornitore, la configurazione sicura o un processo formale di autorizzazione per test di penetrazione. Non garantisce il rilevamento di ogni implementazione, configurazione, versione o condizione di rete. Tutti i risultati devono essere revisionati manualmente e trattati come prove di valutazione piuttosto che come verdetto automatico di sicurezza.


Contenuti

  • Panoramica

  • Uso responsabile

  • Funzionalità

  • Flusso di lavoro di valutazione

  • Requisiti

  • Installazione

  • Utilizzo

  • Modalità operative

  • Opzioni della riga di comando

  • Configurazione

  • Report

  • Architettura

  • Risoluzione dei problemi

  • Indicazioni per la correzione

  • Sviluppo

  • Contributi

  • Registro delle modifiche

  • Licenza

  • Riconoscimenti

  • Contatti e supporto

  • Riferimenti


Uso responsabile

L'autorizzazione è obbligatoria

Esegui questo strumento su un asset solo quando hai un'autorizzazione chiara dal proprietario dell'asset. L'autorizzazione dovrebbe definire il target, la finestra di test consentita, le tecniche permesse, gli IP di origine, i requisiti di gestione dei dati, i contatti per l'escalation e le condizioni di arresto.

Non testare mai sistemi esposti a internet solo perché sono raggiungibili. La raggiungibilità non è un permesso.

Gestione dei dati

Le modalità di valutazione possono produrre informazioni su database, tabelle, colonne o record. Tratta tutti gli output come potenzialmente sensibili. Conserva i report con controlli di accesso appropriati, evita di inserire segreti nella cronologia della shell, crittografa i report quando richiesto dalle regole dell'incarico ed elimina in modo sicuro i dati temporanei dopo l'incarico.

Salvaguardie operative

Prima di iniziare una valutazione, conferma di disporre di una procedura di backup o ripristino nota e funzionante, un canale di comunicazione con il proprietario del sistema e un piano documentato di rollback o arresto. Preferisci un ambiente di test isolato quando disponibile. Usa la modalità meno intrusiva che risponda alla domanda di valutazione.


Funzionalità

AreaCapacitàDescrizione
ScopertaFingerprinting automatizzatoIdentifica le probabili implementazioni di phpMyAdmin e raccoglie indicatori di versione.
ValidazioneVerifica della vulnerabilitàEsegue controlli controllati con gestione dei risultati orientata alla confidenza.
Flusso di lavoroModalità operative multipleSupporta flussi di lavoro di rilevamento, verifica, ricerca e dry-run.
Gestione sessioneGestione token CSRFEstrae e gestisce i valori correlati a CSRF richiesti dal flusso dell'applicazione.
AutenticazioneValidazione multi-segnaleUtilizza più indicatori per ridurre i risultati di autenticazione falsi.
ValutazioneEnumerazione databaseSupporta l'enumerazione autorizzata di database, tabelle, colonne e dati selezionati.
Ricerca injectionTecniche blindSupporta flussi di lavoro di ricerca basati su boolean e su tempo dove abilitati dall'implementazione.
ReportJSON, HTML e TXTProduce output strutturati, stilizzati e in testo semplice per diversi destinatari.
AffidabilitàRetry e backoffRiprova le richieste transitorie con comportamento configurabile.
IntegrazioniSupporto proxyPuò essere utilizzato con Burp Suite o un altro proxy di intercettazione HTTP.
UsabilitàInterfaccia terminale riccaFornisce output con codifica a colori, indicatori di avanzamento e messaggi di stato leggibili.
DiagnosticaLogging verbosoEspone informazioni diagnostiche aggiuntive per la risoluzione dei problemi autorizzata.

Flusso di lavoro di valutazione

Scarica lo strumento