Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Adminer-CVE-2021-43008 — Adminer CVE-2021-43008 PoC | Kitploit
Strumenti/GitHubGitHub/daturasaturated/adminer-cve-2021-43008
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPenetration TestingDatabase Security
GitHubdaturasaturated/adminer-cve-2021-43008

Adminer-CVE-2021-43008

Adminer CVE-2021-43008 PoC

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
15 mesi faNon ancora revisionato

Adminer CVE-2021-43008 PoC

Exploit di prova di concerto per CVE-2021-43008 che interessa Adminer.

Questa vulnerabilità consente a un server MySQL malevolo di richiedere file locali arbitrari dalla macchina client quando LOAD DATA LOCAL INFILE è abilitato.

Il repository contiene gli strumenti per riprodurre l'attacco.

Contenuto del repository

exploit.py
Script Python che automatizza l'interazione con Adminer.

Funzionalità:

  • esegue l'autenticazione su Adminer
  • estrae il token CSRF
  • invia query SQL
  • attiva LOAD DATA LOCAL INFILE
  • analizza i contenuti dei file restituiti

setup_mysql_server.sh
Script di supporto che prepara un server MySQL/MariaDB malevolo per lo sfruttamento.

Lo script:

  • configura MariaDB per l'ascolto su una porta personalizzata
  • abilita local_infile
  • crea un database e un utente
  • prepara l'ambiente per lo sfruttamento

Requisiti

Python 3.x

Librerie: requests beautifulsoup4 lxml

Utilizzo

Esegui lo script di configurazione:

root@kitploit:~
sudo ./script.sh <IP> <PORT>

Quindi esegui l'exploit:

root@kitploit:~
python exploit.py <adminer_url> <mysql_host> <username> <password> <database> <file_path>
Scarica lo strumento