
Exploit proof-of-concept per CVE-2017-1000499, una vulnerabilità CSRF in phpMyAdmin, che dimostra operazioni dannose sul database tramite URL appositamente creati.
Le versioni di phpMyAdmin 4.7.x (precedenti alla 4.7.6.1/4.7.7) sono vulnerabili a una debolezza CSRF. Ingannando un utente a cliccare su un URL appositamente creato, è possibile eseguire operazioni dannose sul database come l'eliminazione di record, l'eliminazione/troncamento di tabelle, ecc.
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/
Per costruire entrambi i contenitori è sufficiente digitare un singolo comando.
make create
A questo punto è necessario attendere perché il server php e il database devono essere configurati. Questo ritardo è di circa un minuto dopo una build riuscita.
Per prima cosa vai su Localhost.
Digita root come utente e password. (se ottieni un errore è perché il server si sta ancora configurando).
Osserva attentamente tutti i tuoi schemi di database.
Supponendo che tu sia ancora in questo repository. Creeremo un server Python per sfruttare questa vulnerabilità.
cd web/
python -m SimpleHTTPServer 8888
make clean