Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
phpMyAdmin-CVE-2020-5504-Exploit — Framework autorizzato per lo sfruttamento di SQL injection per CVE-2020-5504 in phpMyAdmin, con enumerazione automatizzata del database, injection blind, supporto proxy e reportistica strutturata per penetration testing e ricerca sulla sicurezza. | Kitploit
Strumenti/GitHubGitHub/cerberusmrxi/phpmyadmin-cve-2020-5504-exploit
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration TestingSicurezza dei Database

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
cerberusmrxi/phpmyadmin-cve-2020-5504-exploit

phpMyAdmin-CVE-2020-5504-Exploit

Framework autorizzato per lo sfruttamento di SQL injection per CVE-2020-5504 in phpMyAdmin, con enumerazione automatizzata del database, injection blind, supporto proxy e reportistica strutturata per penetration testing e ricerca sulla sicurezza.

Vedi Repository
1 giorno faNon ancora revisionato
Condividi

CVE-2020-5504 Strumento di Valutazione della Sicurezza per phpMyAdmin

Framework autorizzato per test di sicurezza e ricerca, progettato per identificare e validare CVE-2020-5504 nelle implementazioni di phpMyAdmin

VersionPythonLicenseSecurity ResearchCVEPull Requests

Panoramica · Funzionalità · Installazione · Utilizzo · Report · Architettura · Contributi

Nota sull'uso responsabile: Questo progetto è destinato esclusivamente a sistemi di tua proprietà o per i quali hai esplicita autorizzazione a effettuare valutazioni. Non utilizzarlo contro sistemi pubblici, di terze parti o in produzione senza autorizzazione scritta e un ambito di test definito.


Screenshot

Output CLIUtilizzo
CLI OutputUsage

Panoramica

CVE-2020-5504 è una vulnerabilità di SQL injection che interessa la pagina degli account utente di phpMyAdmin. Secondo l'avviso ufficiale di phpMyAdmin, le versioni 4.x precedenti alla 4.9.4 e la versione 5.0.0 di phpMyAdmin sono interessate; l'avviso consiglia di aggiornare alla 4.9.4 o successiva per la linea 4.x e alla 5.0.1 o successiva per la linea 5.x.[1] Il National Vulnerability Database registra che lo sfruttamento richiede un account MySQL valido per accedere al server.[2]

Questo progetto fornisce un flusso di lavoro strutturato per test di penetrazione autorizzati, validazione controllata e ricerca sulla sicurezza. È progettato per aiutare i valutatori a identificare un target, verificare se il target risulta interessato, documentare le prove e produrre report strutturati per il monitoraggio della correzione.

Obiettivi del progetto

Il framework è organizzato attorno a quattro obiettivi:

  1. Identificare le installazioni di phpMyAdmin e raccogliere indicatori relativi alla versione.

  2. Validare la sospetta esposizione utilizzando controlli controllati e non distruttivi dove possibile.

  3. Valutare i target autorizzati utilizzando limiti configurabili, comportamento di retry e proxy opzionale.

  4. Riportare i risultati in formati facili da rivedere, archiviare e integrare nei flussi di lavoro.

Cosa questo progetto non è

Questo progetto non sostituisce l'applicazione di patch, le indicazioni del fornitore, la configurazione sicura o un processo formale di autorizzazione per test di penetrazione. Non garantisce il rilevamento di ogni implementazione, configurazione, versione o condizione di rete. Tutti i risultati devono essere revisionati manualmente e trattati come prove di valutazione piuttosto che come verdetto automatico di sicurezza.


Contenuti

  • Panoramica

  • Uso responsabile

  • Funzionalità

  • Flusso di lavoro di valutazione

  • Requisiti

  • Installazione

  • Utilizzo

  • Modalità operative

  • Opzioni della riga di comando

  • Configurazione

  • Report

  • Architettura

  • Risoluzione dei problemi

  • Indicazioni per la correzione

  • Sviluppo

  • Contributi

  • Registro delle modifiche

  • Licenza

  • Riconoscimenti

  • Contatti e supporto

  • Riferimenti


Uso responsabile

L'autorizzazione è obbligatoria

Esegui questo strumento su un asset solo quando hai un'autorizzazione chiara dal proprietario dell'asset. L'autorizzazione dovrebbe definire il target, la finestra di test consentita, le tecniche permesse, gli IP di origine, i requisiti di gestione dei dati, i contatti per l'escalation e le condizioni di arresto.

Non testare mai sistemi esposti a internet solo perché sono raggiungibili. La raggiungibilità non è un permesso.

Gestione dei dati

Le modalità di valutazione possono produrre informazioni su database, tabelle, colonne o record. Tratta tutti gli output come potenzialmente sensibili. Conserva i report con controlli di accesso appropriati, evita di inserire segreti nella cronologia della shell, crittografa i report quando richiesto dalle regole dell'incarico ed elimina in modo sicuro i dati temporanei dopo l'incarico.

Salvaguardie operative

Prima di iniziare una valutazione, conferma di disporre di una procedura di backup o ripristino nota e funzionante, un canale di comunicazione con il proprietario del sistema e un piano documentato di rollback o arresto. Preferisci un ambiente di test isolato quando disponibile. Usa la modalità meno intrusiva che risponda alla domanda di valutazione.


Funzionalità

AreaCapacitàDescrizione
ScopertaFingerprinting automatizzatoIdentifica le probabili implementazioni di phpMyAdmin e raccoglie indicatori di versione.
ValidazioneVerifica della vulnerabilitàEsegue controlli controllati con gestione dei risultati orientata alla confidenza.
Flusso di lavoroModalità operative multipleSupporta flussi di lavoro di rilevamento, verifica, ricerca e dry-run.
Gestione sessioneGestione token CSRFEstrae e gestisce i valori correlati a CSRF richiesti dal flusso dell'applicazione.
AutenticazioneValidazione multi-segnaleUtilizza più indicatori per ridurre i risultati di autenticazione falsi.
ValutazioneEnumerazione databaseSupporta l'enumerazione autorizzata di database, tabelle, colonne e dati selezionati.
Ricerca injectionTecniche blindSupporta flussi di lavoro di ricerca basati su boolean e su tempo dove abilitati dall'implementazione.
ReportJSON, HTML e TXTProduce output strutturati, stilizzati e in testo semplice per diversi destinatari.
AffidabilitàRetry e backoffRiprova le richieste transitorie con comportamento configurabile.
IntegrazioniSupporto proxyPuò essere utilizzato con Burp Suite o un altro proxy di intercettazione HTTP.
UsabilitàInterfaccia terminale riccaFornisce output con codifica a colori, indicatori di avanzamento e messaggi di stato leggibili.
DiagnosticaLogging verbosoEspone informazioni diagnostiche aggiuntive per la risoluzione dei problemi autorizzata.

Flusso di lavoro di valutazione

Il flusso di lavoro consigliato è volutamente strutturato in fasi, così che i valutatori possano iniziare con l'attività a minor impatto e aumentare l'ambito solo quando autorizzato.``` ┌──────────────────┐ │ Define scope │ Confirm written authorization and test boundaries └────────┬─────────┘ │ ▼ ┌──────────────────┐ │ Detect │ Identify phpMyAdmin and collect version indicators └────────┬─────────┘ │ ▼ ┌──────────────────┐ │ Verify │ Perform controlled vulnerability checks └────────┬─────────┘ │ ▼ ┌──────────────────┐ │ Assess, if │ Continue only when explicitly authorized │ approved │ └────────┬─────────┘ │ ▼ ┌──────────────────┐ │ Report │ Preserve evidence, limits, timestamps, and conclusions └──────────────────┘

root@kitploit:~
Un risultato positivo deve essere verificato rispetto alla versione target, al contesto di autenticazione, alle prove della richiesta e all'ambito dell'impegno. Un risultato negativo non dimostra che la distribuzione sia sicura; potrebbe riflettere differenze di versione, controlli di accesso, routing, personalizzazione dell'applicazione, limitazione della frequenza o visibilità insufficiente.

---

## Requisiti

### Requisiti di runtime

| Requisito | Baseline supportata |
| --- | --- |
| Sistema operativo | Linux, macOS o Windows |
| Python | 3.6 o successivo, soggetto alla compatibilità delle dipendenze |
| Gestore di pacchetti | `pip` |
| Controllo versione | Git, quando si installa dal repository |
| Accesso alla rete | Connettività a un target di valutazione esplicitamente autorizzato |

### Dipendenze Python

Il progetto attualmente prevede i seguenti pacchetti:```
requests>=2.31.0
rich>=13.7.0
colorama>=0.4.6
dataclasses>=0.6; python_version < "3.7"

Per installazioni riproducibili, preferisci il file requirements.txt del repository rispetto all'installazione dei pacchetti singolarmente.


Installazione

Linux e macOS```bash

git clone https://github.com/CerberusMrXi/phpMyAdmin-CVE-2020-5504-Exploit cd phpMyAdmin-CVE-2020-5504-Exploit

python3 -m venv .venv source .venv/bin/activate python -m pip install --upgrade pip python -m pip install -r requirements.txt

chmod +x start.sh quick.sh exploit.py

root@kitploit:~
Avvia l'interfaccia guidata con:```bash
./start.sh

Windows```

git clone https://github.com/CerberusMrXi/phpMyAdmin-CVE-2020-5504-Exploit Set-Location phpMyAdmin-CVE-2020-5504-Exploit

py -m venv .venv ..venv\Scripts\Activate.ps1 python -m pip install --upgrade pip python -m pip install -r requirements.txt

.\start.bat

root@kitploit:~
Se la policy di esecuzione di PowerShell impedisce l'avvio del launcher, utilizza il punto di ingresso PowerShell documentato nel repository in un ambiente autorizzato:```
powershell -ExecutionPolicy Bypass -File .\start.ps1

Installazione manuale delle dipendenze

Usa questa procedura solo quando requirements.txt non è disponibile o quando gestisci intenzionalmente le dipendenze da solo:```bash python -m pip install "requests>=2.31.0" "rich>=13.7.0" "colorama>=0.4.6"

root@kitploit:~
---

## Utilizzo

Gli esempi seguenti utilizzano `https://authorized.example/phpmyadmin` come segnaposto. Sostituiscilo solo con un target che rientri esplicitamente nel tuo ambito approvato.

### Modalità di rilevamento

La modalità di rilevamento è il punto di partenza consigliato. È pensata per identificare l'applicazione e raccogliere indicatori di versione senza tentare lo sfruttamento.```bash
python exploit.py \
  --url https://authorized.example/phpmyadmin \
  --mode detect

I supporti flag in forma breve dell'interfaccia originale sono supportati anche dove applicabile:```bash python exploit.py -u https://authorized.example/phpmyadmin -m detect

root@kitploit:~
### Modalità di verifica

La modalità di verifica è pensata per test di vulnerabilità controllati. Utilizzala solo quando l'incarico consente esplicitamente attività di validazione e le credenziali richieste sono state fornite tramite un metodo approvato.```bash
python exploit.py \
  --url https://authorized.example/phpmyadmin \
  --mode verify \
  --username "$PMADB_USERNAME" \
  --password "$PMADB_PASSWORD"

Evita di inserire password reali direttamente nei comandi perché le righe di comando potrebbero essere salvate nella cronologia della shell o esposte all'ispezione dei processi locali.

Modalità di ricerca

La modalità di ricerca può eseguire attività di valutazione autorizzata più ampia ed enumerazione dei dati. Dovrebbe essere limitata ad ambienti di test dedicati o a impegni con approvazione scritta esplicita per l'ambito richiesto.```bash python exploit.py
--url https://authorized.example/phpmyadmin
--mode research
--username "$PMADB_USERNAME"
--password "$PMADB_PASSWORD"
--max-databases 20
--max-tables 50

root@kitploit:~
### Modalità dry-run

La modalità dry-run è utile per validare la costruzione dei comandi, rivedere il comportamento del flusso di lavoro e testare la configurazione senza eseguire azioni invasive.```bash
python exploit.py \
  --url https://authorized.example/phpmyadmin \
  --dry-run

Valutazione assistita da proxy

Instrada il traffico attraverso un proxy di intercettazione autorizzato quando devi ispezionare richieste e risposte durante un test:```bash python exploit.py
--url https://authorized.example/phpmyadmin
--mode verify
--proxy http://127.0.0.1:8080

root@kitploit:~
Usa un proxy solo quando è consentito dalle regole dell'engagement e configurato per evitare di raccogliere o conservare dati sensibili non necessari.

### Valutazione mirata del database

Quando il documento di scope identifica un database specifico, limita la valutazione a quel database dove l'implementazione lo supporta:```bash
python exploit.py \
  --url https://authorized.example/phpmyadmin \
  --mode research \
  --database target_database \
  --max-tables 25

Verbose diagnostics

Abilita l'output verbose quando indaghi su una connessione fallita, una risposta inattesa o un problema di configurazione:```bash python exploit.py
--url https://authorized.example/phpmyadmin
--mode verify
--verbose

root@kitploit:~
### Interfaccia interattiva

Il launcher interattivo è consigliato per gli utenti alle prime armi perché fornisce prompt guidati, selezione della modalità, indicatori di avanzamento e output di stato con codifica a colori.```bash
# Linux/macOS
./start.sh

# Windows
start.bat

Modalità operative

ModalitàScopoImpatto previstoUso consigliato
detectIdentificare l'applicazione e rilevare gli indicatori di versione.Nessuno o minimoRicognizione iniziale in uno scope approvato.
verifyVerificare se il target sembra vulnerabile tramite controlli controllati.BassoConferma durante una valutazione autorizzata.
researchCondurre una valutazione più ampia ed enumerazione autorizzata.AltoLaboratori dedicati o impegni con approvazione esplicita.
dry-runSimulare il comportamento del flusso di lavoro senza eseguire azioni intrusive.NessunoValidazione di configurazione e comandi.

I nomi delle modalità descrivono il flusso di lavoro previsto, non una garanzia di comportamento in ogni configurazione. Rivedi l'implementazione e le regole di impegno prima di usare qualsiasi modalità su un sistema live.


Opzioni da riga di comando

Le seguenti opzioni sono rappresentate dall'interfaccia attuale del progetto. Esegui python exploit.py --help per confermare i nomi esatti delle opzioni disponibili nella tua copia.

OpzioneDescrizioneEsempio
-u, --urlURL base phpMyAdmin autorizzato.--url https://authorized.example/phpmyadmin
-m, --modeSeleziona detect, verify o research.--mode verify
--dry-runSimula il flusso di lavoro senza azioni intrusive.--dry-run
--usernameNome utente per un account di test approvato.--username "$PMADB_USERNAME"
--passwordPassword per un account di test approvato.--password "$PMADB_PASSWORD"
-p, --proxyURL del proxy HTTP.--proxy http://127.0.0.1:8080
-f, --formatFormato del report come json, html o txt.--format html
-o, --outputPercorso del file di output.--output report.html
-d, --databaseLimita l'attività a un database nominato dove supportato.--database target_database
-t, --timeoutTimeout della richiesta in secondi.--timeout 30
--max-databasesNumero massimo di database da enumerare.--max-databases 20
--max-tablesNumero massimo di tabelle da enumerare.--max-tables 50
--max-columns

Importante: Disabilitare la verifica del certificato TLS indebolisce la sicurezza del trasporto e dovrebbe essere limitato a condizioni di test controllate. Non trattarlo mai come una correzione di produzione.


Configurazione

Variabili d'ambiente

Lo strumento può utilizzare variabili proxy standard quando il traffico deve essere instradato tramite un proxy approvato:```bash export HTTP_PROXY=http://127.0.0.1:8080 export HTTPS_PROXY=http://127.0.0.1:8080

root@kitploit:~
Non memorizzare le credenziali in un file `.env` committato. Se le variabili d'ambiente vengono utilizzate per le credenziali di test, proteggi la sessione della shell e cancellale al termine dell'engagement:```bash
export PMADB_USERNAME='authorized-test-user'
export PMADB_PASSWORD='use-an-approved-secret-source'

# Remove them when finished
unset PMADB_USERNAME PMADB_PASSWORD

Configurazione YAML

Crea config.yaml per impostazioni di valutazione persistenti e non segrete:```yaml scan: timeout: 10 retries: 3 max_databases: 50 max_tables: 100 max_columns: 50 max_rows: 100 delay_between_requests: 0.5

report: format: json output: report.json include_sensitive: false

root@kitploit:~
Tieni le credenziali fuori da questo file, a meno che il file non sia protetto dal processo di gestione dei segreti approvato dalla tua organizzazione. Aggiungi i file di configurazione locali che contengono valori sensibili a `.gitignore`.

---

## Report

Il framework supporta l'output in formato JSON, HTML e TXT. Seleziona il formato che corrisponde al pubblico e ai requisiti di conservazione dell'engagement.

### Report JSON

JSON è adatto per automazione, archiviazione e integrazione nelle pipeline di valutazione. Di seguito è mostrata una struttura di report rappresentativa; i campi esatti possono variare in base alla versione e alla modalità.```json
{
  "scan_info": {
    "target": "https://authorized.example/phpmyadmin",
    "timestamp": "2024-01-15T10:30:00Z",
    "mode": "verify",
    "scanner": "CVE-2020-5504 Security Assessment Tool v1.2",
    "author": "Sudeepa Wanigarathna"
  },
  "fingerprint": {
    "is_phpmyadmin": true,
    "version": "5.0.0",
    "confidence": "CONFIRMED"
  },
  "verification": {
    "vulnerable": true,
    "confidence": "CONFIRMED",
    "status": "VULNERABLE_CONFIRMED"
  },
  "authentication": {
    "authenticated": true,
    "user": "authorized-test-user",
    "score": 8
  },
  "extracted_data": {
    "databases": ["information_schema", "mysql", "test"]
  }
}

Report HTML

L'output HTML è pensato per la revisione umana. Può includere sezioni stilizzate, indicatori di stato, riepiloghi delle evidenze, metadati e layout stampabili. Conserva i report generati in una posizione con accesso controllato.

Report TXT

L'output TXT è utile per la revisione da terminale, la raccolta di log, gli allegati ai ticket e gli ambienti in cui la formattazione ricca non è desiderabile.

Checklist per la gestione dei report

Prima di condividere un report, verifica che contenga solo informazioni consentite dall'incarico. Controlla URL, nomi utente, nomi di database, valori di record, cookie, token, intestazioni di richiesta e output di debug per segreti o dati personali. Oscura o rimuovi contenuti sensibili quando non sono necessari a supportare il risultato.


Architettura

Il progetto è organizzato come una pipeline di valutazione a fasi:``` Target │ ├── Fingerprinting │ ├── Version detection │ └── Path discovery │ ├── Vulnerability checks │ ├── Controlled verification │ └── Confidence analysis │ ├── Authentication │ ├── CSRF token extraction │ ├── Multi-signal validation │ └── Session management │ ├── Authorized assessment │ ├── Database enumeration │ ├── Table extraction │ └── Scoped data requests │ └── Reporting ├── JSON ├── HTML └── TXT

root@kitploit:~
### Livello di analisi delle risposte

Il livello di analisi delle risposte centralizza l'interpretazione delle risposte HTTP e del comportamento dell'applicazione. La seguente interfaccia concettuale illustra le responsabilità previste:```
ResponseAnalyzer
 ├── status_code( )
 ├── content_type()
 ├── authenticated()
 ├── error_detected()
 ├── verification_result()
 └── extract_metadata()

Centralizzare questi controlli aiuta a mantenere coerenti le fasi di fingerprinting, autenticazione, verifica e reporting.

Flusso di autenticazione```

Login request │ ▼ CSRF token extraction │ ▼ Login submission │ ▼ Cookie and session validation │ ▼ Authenticated-page access test │ ▼ Expected-content verification │ ▼ Authenticated result

root@kitploit:~
---

## Risoluzione dei problemi

### Errori del certificato SSL

Se un ambiente di test controllato utilizza un certificato interno o autofirmato, utilizza l'opzione TLS del progetto solo quando il rischio è compreso e l'engagement lo consente:```bash
python exploit.py \
  --url https://authorized.example/phpmyadmin \
  --mode detect \
  --no-verify-ssl

La soluzione preferita è correggere la catena di certificati o la configurazione di trust piuttosto che disabilitare la verifica.

Timeout di connessione

Aumenta il timeout solo dopo aver verificato routing, DNS, configurazione del proxy e disponibilità del target:```bash python exploit.py
--url https://authorized.example/phpmyadmin
--mode detect
--timeout 30

root@kitploit:~
Usa frequenze di richiesta e ritardi conservativi per evitare di caricare inutilmente il target.

### Errori di autenticazione

Conferma che l'account di test sia valido, che all'account sia consentito l'accesso al target e che l'URL fornito punti alla corretta installazione di phpMyAdmin. Esamina l'output dettagliato per indicatori CSRF, cookie, reindirizzamenti e content-type senza condividere credenziali o valori di sessione.

### Pacchetto `rich` mancante

Installa le dipendenze del progetto all'interno dell'ambiente virtuale attivo:```bash
python -m pip install -r requirements.txt

Se supportato dalla versione corrente, disabilita la formattazione avanzata per un'esperienza terminale minimale:```bash python exploit.py
--url https://authorized.example/phpmyadmin
--mode detect
--no-rich

root@kitploit:~
### Permesso negato su Linux o macOS

Rendi eseguibile il launcher:```bash
chmod +x start.sh exploit.py

Risultati inattesi

Tratta i risultati inattesi come un motivo per fermarti e indagare. Verifica la versione del target, il comportamento del reverse-proxy, lo stato di autenticazione, le prove di richiesta/risposta, i limiti configurati, il comportamento di retry e se un altro controllo di sicurezza ha alterato la risposta. Non rieseguire ripetutamente una modalità ad alto impatto semplicemente per ottenere un risultato preferito.


Indicazioni di rimedio

L'avviso autorevole di phpMyAdmin raccomanda di aggiornare le installazioni interessate come segue:[1]

Linea interessataVersioni interessateAzione raccomandata
phpMyAdmin 4.xPrecedenti alla 4.9.4Aggiornare alla 4.9.4 o successiva.
phpMyAdmin 5.x5.0.0Aggiornare alla 5.0.1 o successiva.

Le organizzazioni dovrebbero inoltre rivedere i privilegi degli account MySQL, limitare le interfacce amministrative, imporre un'autenticazione forte, limitare l'esposizione di rete, monitorare l'attività amministrativa e seguire le linee guida correnti del fornitore su versioni e sicurezza. Queste misure completano il patching; non lo sostituiscono.

Dopo il rimedio, ripeti la validazione in un ambiente approvato e conserva le prove che mostrano la versione installata, il percorso di distribuzione, la data del test e il risultato. Evita di testare i sistemi di produzione a meno che l'autorizzazione non includa esplicitamente la verifica post-rimedio.


Sviluppo

Configurazione locale```bash

git clone https://github.com/CerberusMrXi/phpMyAdmin-CVE-2020-5504-Exploit cd phpMyAdmin-CVE-2020-5504-Exploit

python3 -m venv .venv source .venv/bin/activate python -m pip install --upgrade pip python -m pip install -r requirements-dev.txt

root@kitploit:~
Su Windows, attiva l'ambiente con:```
.\.venv\Scripts\Activate.ps1

Test```bash

python -m pytest tests/

root@kitploit:~
### Aspettative di qualità del codice

I contributi dovrebbero seguire PEP 8, utilizzare type hint dove pratico, includere docstring descrittive, preservare una gestione chiara degli errori ed evitare di registrare credenziali, cookie, token o dati estratti non necessari. Le modifiche che influiscono sull'ambito della valutazione, sul comportamento delle richieste, sull'autenticazione o sulla reportistica dovrebbero includere test e aggiornamenti della documentazione.

### Struttura del repository suggerita```
.
├── exploit.py
├── requirements.txt
├── requirements-dev.txt
├── config.yaml.example
├── start.sh
├── start.bat
├── start.ps1
├── tests/
├── docs/
│   └── images/
└── reports/

Non commettere report generati, credenziali, artefatti di sessione o dati specifici del target. Aggiungili a .gitignore dove appropriato.


Contribuire

I contributi sono benvenuti quando migliorano l'affidabilità, la documentazione, la copertura dei test, l'accessibilità o i flussi di lavoro di valutazione sicuri.

  1. Fai un fork del repository.

  2. Crea un branch mirato, ad esempio feature/improved-fingerprint-parser.

  3. Apporta la modifica coerente più piccola che risolve il problema.

  4. Aggiungi o aggiorna test e documentazione.

  5. Esegui la suite di test localmente.

  6. Fai un commit con un messaggio chiaro.

  7. Fai push del branch e apri una pull request che descriva la modifica, i test eseguiti e qualsiasi implicazione di sicurezza o compatibilità.```bash git checkout -b feature/improved-fingerprint-parser git add . git commit -m "Improve fingerprint result handling" git push origin feature/improved-fingerprint-parser

root@kitploit:~
Si prega di non inviare modifiche che aggiungano target non autorizzati, indeboliscano le protezioni, espongano credenziali reali, includano dati di sistemi live o incoraggino test al di fuori di un ambito documentato.

---

## Registro delle modifiche

### Versione 1.2

- Corretto l'errore dell'attributo `details` di `FingerprintResult`.

- Aggiunto un percorso di fallback quando la formattazione avanzata del terminale non è disponibile.

- Migliorati i pattern di rilevamento delle versioni.

- Rafforzata la gestione degli errori in tutto il flusso di lavoro.

- Aggiunto il controllo della verifica TLS per test controllati.

- Migliorata la compatibilità multipiattaforma.

### Versione 1.1

- Aggiunto un modulo dedicato al fingerprinting.

- Implementata la modalità di verifica sicura.

- Aggiunta la validazione dell'autenticazione multi-segnale.

- Aggiunta la generazione di report completi.

- Integrata l'interfaccia terminale avanzata.

### Versione 1.0

- Rilascio iniziale.

- Aggiunta la funzionalità di base per la valutazione dell'iniezione SQL.

- Aggiunta l'enumerazione dei database.

- Aggiunto l'output JSON.

---

## Licenza

Questo progetto è concesso in licenza sotto la MIT License. Consultare il file [LICENSE](https://github.com/cerberusmrxi/phpmyadmin-cve-2020-5504-exploit/blob/HEAD/LICENSE) per il testo completo.```
MIT License

Copyright (c) 2024 Sudeepa Wanigarathna

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

Il software è fornito senza garanzia. Rivedere il file LICENSE completo prima di ridistribuire il progetto.


Riconoscimenti

Questo progetto riconosce il team di phpMyAdmin per il suo advisory di sicurezza e le patch, i ricercatori che hanno segnalato la vulnerabilità e i manutentori open-source dietro le librerie utilizzate dal framework.


Contatti e supporto

CanaleLink
AutoreSudeepa Wanigarathna
Profilo GitHub@sudeepawanigarathna
Tracker dei problemiProblemi del repository
Email[email protected]

Per segnalazioni di vulnerabilità relative a questo progetto, evita di pubblicare dettagli sensibili pubblicamente. Utilizza un contatto di sicurezza privato o il processo di segnalazione della sicurezza documentato del repository, una volta configurato.


Riferimenti

https://www.phpmyadmin.net/security/PMASA-2020-1/ "Advisory di sicurezza phpMyAdmin PMASA-2020-1"

https://nvd.nist.gov/vuln/detail/CVE-2020-5504 "Database nazionale delle vulnerabilità NIST: CVE-2020-5504"


Sicurezza attraverso la divulgazione responsabile.

Torna all'inizio

Scarica lo strumento
Numero massimo di colonne da enumerare.
--max-columns 50
--max-rowsNumero massimo di righe da richiedere dove supportato.--max-rows 100
-v, --verboseAbilita l'output diagnostico.--verbose
--no-verify-sslDisabilita la verifica del certificato TLS solo per test controllati.--no-verify-ssl
--no-richDisabilita la formattazione avanzata del terminale.--no-rich