Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Exploit-CVE-2026-56705 — CVE-2026-56705 — Adminer < 5.4.3 RCE non autenticato tramite iniezione DSN PDO MSSQL | Kitploit
Strumenti/GitHubGitHub/chiefyoru/exploit-cve-2026-56705
RicognizioneScanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubchiefyoru/exploit-cve-2026-56705

Exploit-CVE-2026-56705

CVE-2026-56705 — Adminer < 5.4.3 RCE non autenticato tramite iniezione DSN PDO MSSQL

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
1 giorno faNon ancora revisionato
Condividi

CVE-2026-56705 – Sfruttatore di massa dell'iniezione DSN MSSQL di Adminer

𝘾𝙤𝙣𝙩𝙖𝙘𝙩: 𝙔𝙤𝙧𝙪 (يورو) 🔥 (https://t.me/ChiefYoru) — Channel (https://t.me/TeamLeets) — Group (https://t.me/ChiefYoru_PoCs)


📌 Descrizione

Questo strumento sfrutta CVE-2026-56705, una vulnerabilità di Remote Code Execution (RCE) non autenticata in Adminer < 5.4.3 quando si utilizza il driver PDO MSSQL. Iniettando un parametro DSN dannoso, scrive una webshell PHP sul server di destinazione.

Include:

  • Scoperta completa di Adminer (percorsi comuni, sitemap, robots, crawling e brute‑force).
  • Rilevamento della versione per saltare le installazioni patchate.
  • Sfruttamento di massa multi‑thread.
  • Caricamento e verifica automatica della webshell.

⚙️ Funzionalità

  • 🔍 Scoperta intelligente degli endpoint Adminer
  • 🧪 Controllo della versione (vulnerabile se < 5.4.3)
  • 🚀 Threading veloce (120 worker concorrenti)
  • 📁 Salva le shell riuscite in Pwned.txt
  • 🧹 Pulizia automatica del file di output all'avvio
  • 🎨 Output terminale colorato

𝘾𝙤𝙣𝙩𝙖𝙘𝙩: 𝙔𝙤𝙧𝙪 (يورو) 🔥 (https://t.me/ChiefYoru) — Channel (https://t.me/TeamLeets) — Group (https://t.me/ChiefYoru_PoCs)

Scarica lo strumento