Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
5MMISSI-CVE-2017-1000499 — Exploit proof-of-concept per CVE-2017-1000499, una vulnerabilità CSRF in phpMyAdmin, che dimostra operazioni dannose sul database tramite URL appositamente creati. | Kitploit
Strumenti/GitHubGitHub/villaquiranm/5mmissi-cve-2017-1000499
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubvillaquiranm/5mmissi-cve-2017-1000499

5MMISSI-CVE-2017-1000499

Exploit proof-of-concept per CVE-2017-1000499, una vulnerabilità CSRF in phpMyAdmin, che dimostra operazioni dannose sul database tramite URL appositamente creati.

Vedi Repository
37 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

5MMISSI-CVE-2017-1000499

PoC di CVE-2017-1000499

Le versioni di phpMyAdmin 4.7.x (precedenti alla 4.7.6.1/4.7.7) sono vulnerabili a una debolezza CSRF. Ingannando un utente a cliccare su un URL appositamente creato, è possibile eseguire operazioni dannose sul database come l'eliminazione di record, l'eliminazione/troncamento di tabelle, ecc.

Contenuti

  • Makefile
  • web/index.html

Istruzioni

Preparazione iniziale

root@kitploit:~
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/

Costruzione dell'ambiente Docker

Per costruire entrambi i contenitori è sufficiente digitare un singolo comando.

root@kitploit:~
make create

A questo punto è necessario attendere perché il server php e il database devono essere configurati. Questo ritardo è di circa un minuto dopo una build riuscita.

Sperimentare con il tuo exploid

  1. Per prima cosa vai su Localhost.

  2. Digita root come utente e password. (se ottieni un errore è perché il server si sta ancora configurando).

  3. Osserva attentamente tutti i tuoi schemi di database.

  4. Supponendo che tu sia ancora in questo repository. Creeremo un server Python per sfruttare questa vulnerabilità.

root@kitploit:~
cd web/
python -m SimpleHTTPServer 8888
  1. Vai su Localhost:8888.
  2. Ricarica la pagina del tuo database (localhost).

Distruzione dell'ambiente Docker

root@kitploit:~
make clean
Scarica lo strumento