Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
phpMyAdmin-CVE-2020-5504-Exploit — 認可されたSQLインジェクション悪用フレームワーク。phpMyAdminのCVE-2020-5504を対象とし、自動データベース列挙、ブラインドインジェクション、プロキシサポート、構造化レポートを備え、ペネトレーションテストおよびセキュリティ研究向けに設計されています。 | Kitploit
ツール/GitHubGitHub/cerberusmrxi/phpmyadmin-cve-2020-5504-exploit
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテストデータベースセキュリティ

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
cerberusmrxi/phpmyadmin-cve-2020-5504-exploit

phpMyAdmin-CVE-2020-5504-Exploit

認可されたSQLインジェクション悪用フレームワーク。phpMyAdminのCVE-2020-5504を対象とし、自動データベース列挙、ブラインドインジェクション、プロキシサポート、構造化レポートを備え、ペネトレーションテストおよびセキュリティ研究向けに設計されています。

リポジトリを見る
1日前未レビュー

CVE-2020-5504 phpMyAdmin セキュリティ評価ツール

phpMyAdmin デプロイメントにおける CVE-2020-5504 の特定と検証を行うための、認可されたセキュリティテストおよび研究フレームワーク

VersionPythonLicenseSecurity ResearchCVEPull Requests

概要 · 機能 · インストール · 使用方法 · レポート · アーキテクチャ · 貢献

責任ある利用に関する注意: このプロジェクトは、あなたが所有する、または評価することを明示的に許可されたシステムのみを対象としています。書面による許可と明確なテスト範囲なしに、公開システム、第三者システム、本番システムに対して使用しないでください。


スクリーンショット

CLI 出力使用方法
CLI OutputUsage

概要

CVE-2020-5504 は、phpMyAdmin のユーザーアカウントページに影響する SQL インジェクションの脆弱性です。公式の phpMyAdmin アドバイザリによると、phpMyAdmin 4.9.4 より前の 4.x 系バージョンと phpMyAdmin 5.0.0 が影響を受けます。アドバイザリでは、4.x 系は 4.9.4 以降へ、5.x 系は 5.0.1 以降へアップグレードすることを推奨しています。[1] 国家脆弱性データベース(NVD)は、この脆弱性の悪用にはサーバーにアクセスするための有効な MySQL アカウントが必要であると記録しています。[2]

このプロジェクトは、認可されたペネトレーションテスト、管理された検証、およびセキュリティ研究のための構造化されたワークフローを提供します。これは、評価者がターゲットのフィンガープリンティングを行い、ターゲットが影響を受けているかどうかを検証し、証拠を文書化し、是正追跡のための構造化レポートを作成するのに役立つように設計されています。

プロジェクトの目標

このフレームワークは、4 つの目標を中心に構成されています。

  1. 特定 phpMyAdmin のインストールを識別し、バージョン関連の指標を収集します。

  2. 検証 可能な場合は、管理された非破壊的なチェックを使用して、疑わしい露出を検証します。

  3. 評価 設定可能な制限、再試行動作、およびオプションのプロキシを使用して、認可されたターゲットを評価します。

  4. 報告 レビュー、アーカイブ、およびワークフローへの統合が容易な形式で調査結果を報告します。

このプロジェクトが対象としないもの

このプロジェクトは、パッチ適用、ベンダーガイダンス、セキュアな設定、または正式なペネトレーションテスト認可プロセスの代わりにはなりません。すべてのデプロイメント、構成、バージョン、またはネットワーク状態の検出を保証するものではありません。すべての結果は手動でレビューされ、自動的なセキュリティ判定ではなく、評価証拠として扱われるべきです。


目次

  • 概要

  • 責任ある利用

  • 機能

  • 評価ワークフロー

  • 要件

  • インストール

  • 使用方法

  • 動作モード

  • コマンドラインオプション

  • 設定

  • レポート

  • アーキテクチャ

  • トラブルシューティング

  • 是正ガイダンス

  • 開発

  • 貢献

  • 変更履歴

  • ライセンス

  • 謝辞

  • 連絡先とサポート

  • 参考文献


責任ある利用

認可が必要です

このツールは、資産所有者から明確な認可を得た場合にのみ、資産に対して実行してください。認可では、ターゲット、許可されたテスト期間、許可された手法、送信元 IP、データ処理要件、エスカレーション連絡先、および停止条件を定義する必要があります。

到達可能だからといって、インターネットに面したシステムを決してテストしないでください。 到達可能性は許可ではありません。

データの取り扱い

評価モードでは、データベース、テーブル、カラム、またはレコードに関する情報が生成される可能性があります。すべての出力を潜在的に機密情報として扱ってください。適切なアクセス制御を使用してレポートを保存し、シェル履歴にシークレットを残さないようにし、エンゲージメントルールで要求される場合はレポートを暗号化し、エンゲージメント終了後は一時データを安全に削除してください。

運用上の安全対策

評価を開始する前に、既知の正常なバックアップまたはリカバリ手順、システム所有者との通信チャネル、および文書化されたロールバックまたは停止計画があることを確認してください。利用可能な場合は、常に分離されたテスト環境を優先してください。評価の質問に答える最小限の侵入的なモードを使用してください。


機能


評価ワークフロー

推奨されるワークフローは意図的に段階的に構成されており、評価者は影響の少ない活動から開始し、認可された場合にのみ範囲を拡大できます。``` ┌──────────────────┐ │ Define scope │ Confirm written authorization and test boundaries └────────┬─────────┘ │ ▼ ┌──────────────────┐ │ Detect │ Identify phpMyAdmin and collect version indicators └────────┬─────────┘ │ ▼ ┌──────────────────┐ │ Verify │ Perform controlled vulnerability checks └────────┬─────────┘ │ ▼ ┌──────────────────┐ │ Assess, if │ Continue only when explicitly authorized │ approved │ └────────┬─────────┘ │ ▼ ┌──────────────────┐ │ Report │ Preserve evidence, limits, timestamps, and conclusions └──────────────────┘

root@kitploit:~
陽性の結果は、対象バージョン、認証コンテキスト、リクエストの証拠、およびエンゲージメントの範囲と照らし合わせてレビューする必要があります。陰性の結果は、デプロイメントが安全であることを証明するものではありません。バージョンの差異、アクセス制御、ルーティング、アプリケーションのカスタマイズ、レート制限、または可視性の不足を反映している可能性があります。

---

## 要件

### 実行時要件

| 要件 | サポートされるベースライン |
| --- | --- |
| オペレーティングシステム | Linux、macOS、または Windows |
| Python | 3.6 以降(依存関係の互換性に依存) |
| パッケージマネージャー | `pip` |
| バージョン管理 | Git(リポジトリからインストールする場合) |
| ネットワークアクセス | 明示的に許可された評価対象への接続 |

### Python 依存関係

このプロジェクトは現在、以下のパッケージを必要とします。```
requests>=2.31.0
rich>=13.7.0
colorama>=0.4.6
dataclasses>=0.6; python_version < "3.7"

再現可能なインストールを行うには、パッケージを個別にインストールするよりも、リポジトリの requirements.txt ファイルを使用することをお勧めします。


インストール

Linux および macOS```bash

git clone https://github.com/CerberusMrXi/phpMyAdmin-CVE-2020-5504-Exploit cd phpMyAdmin-CVE-2020-5504-Exploit

python3 -m venv .venv source .venv/bin/activate python -m pip install --upgrade pip python -m pip install -r requirements.txt

chmod +x start.sh quick.sh exploit.py

root@kitploit:~
ガイド付きインターフェースを起動するには:```bash
./start.sh

Windows```

git clone https://github.com/CerberusMrXi/phpMyAdmin-CVE-2020-5504-Exploit Set-Location phpMyAdmin-CVE-2020-5504-Exploit

py -m venv .venv ..venv\Scripts\Activate.ps1 python -m pip install --upgrade pip python -m pip install -r requirements.txt

.\start.bat

root@kitploit:~
PowerShellの実行ポリシーによってランチャーの実行が妨げられる場合は、許可された環境でリポジトリに記載されているPowerShellエントリポイントを使用してください。```
powershell -ExecutionPolicy Bypass -File .\start.ps1

手動での依存関係のインストール

requirements.txt が利用できない場合、または意図的に依存関係を自分で管理する場合にのみ、これを使用してください:```bash python -m pip install "requests>=2.31.0" "rich>=13.7.0" "colorama>=0.4.6"

root@kitploit:~
---

## 使用方法

以下の例では、プレースホルダーとして `https://authorized.example/phpmyadmin` を使用しています。承認されたスコープ内にあるターゲットにのみ置き換えてください。

### 検出モード

検出モードは、推奨される開始点です。これは、アプリケーションのフィンガープリントを取得し、悪用を試みずにバージョン情報を収集することを目的としています。```bash
python exploit.py \
  --url https://authorized.example/phpmyadmin \
  --mode detect

The short-form flags from the original interface are also supported where applicable:```bash python exploit.py -u https://authorized.example/phpmyadmin -m detect

root@kitploit:~
### 検証モード

検証モードは、管理された脆弱性テストを目的としています。エンゲージメントが検証活動を明示的に許可し、必要な認証情報が承認された方法で提供されている場合にのみ使用してください。```bash
python exploit.py \
  --url https://authorized.example/phpmyadmin \
  --mode verify \
  --username "$PMADB_USERNAME" \
  --password "$PMADB_PASSWORD"

実パスワードをコマンドに直接記述することは避けてください。コマンドラインはシェル履歴に保存されたり、ローカルプロセスの検査にさらされたりする可能性があります。

リサーチモード

リサーチモードでは、より広範な許可済み評価活動やデータ列挙を実行する場合があります。専用のテスト環境、または要求されたスコープに対して明示的な書面による承認を得たエンゲージメントに限定する必要があります。```bash python exploit.py
--url https://authorized.example/phpmyadmin
--mode research
--username "$PMADB_USERNAME"
--password "$PMADB_PASSWORD"
--max-databases 20
--max-tables 50

root@kitploit:~
### ドライラン・モード

ドライラン・モードは、コマンドの構築を検証し、ワークフローの動作を確認し、侵入的な操作を実行せずに設定をテストするのに役立ちます。```bash
python exploit.py \
  --url https://authorized.example/phpmyadmin \
  --dry-run

プロキシ支援型アセスメント

テスト中にリクエストとレスポンスを検査する必要がある場合は、承認されたインターセプションプロキシを介してトラフィックをルーティングします。```bash python exploit.py
--url https://authorized.example/phpmyadmin
--mode verify
--proxy http://127.0.0.1:8080

root@kitploit:~
エンゲージメントのルールで許可され、不要な機密データの収集や保持を避けるように設定されている場合にのみ、プロキシを使用してください。

### 対象データベースの評価

スコープ文書で特定のデータベースが特定されている場合、実装がそれをサポートしている場所では、評価をそのデータベースに限定してください。```bash
python exploit.py \
  --url https://authorized.example/phpmyadmin \
  --mode research \
  --database target_database \
  --max-tables 25

Verbose diagnostics

接続の失敗、予期しない応答、または設定の問題を調査する際に、詳細な出力を有効にします:```bash python exploit.py
--url https://authorized.example/phpmyadmin
--mode verify
--verbose

root@kitploit:~
### 対話型インターフェース

対話型ランチャーは、ガイド付きプロンプト、モード選択、進捗インジケーター、色分けされたステータス出力を提供するため、初めてのユーザーに推奨されます。```bash
# Linux/macOS
./start.sh

# Windows
start.bat

動作モード

モード名は意図されたワークフローを説明するものであり、すべての設定下での動作を保証するものではありません。ライブシステムに対して任意のモードを使用する前に、実装とエンゲージメントのルールを確認してください。


コマンドラインオプション

以下のオプションは、現在のプロジェクトインターフェースによって表されています。お使いのチェックアウトで利用可能な正確なオプション名を確認するには、python exploit.py --help を実行してください。

重要: TLS 証明書の検証を無効にすると、トランスポートセキュリティが弱まり、管理されたテスト条件に限定する必要があります。これを本番環境の修正として扱わないでください。


設定

環境変数

このツールは、トラフィックを承認されたプロキシ経由でルーティングする必要がある場合に、標準のプロキシ変数を使用できます。```bash export HTTP_PROXY=http://127.0.0.1:8080 export HTTPS_PROXY=http://127.0.0.1:8080

root@kitploit:~
テスト認証情報に環境変数を使用する場合は、シェルセッションを保護し、エンゲージメント終了後にそれらを消去してください。```bash
export PMADB_USERNAME='authorized-test-user'
export PMADB_PASSWORD='use-an-approved-secret-source'

# Remove them when finished
unset PMADB_USERNAME PMADB_PASSWORD

YAML設定

永続的な非機密の評価設定用に config.yaml を作成します:```yaml scan: timeout: 10 retries: 3 max_databases: 50 max_tables: 100 max_columns: 50 max_rows: 100 delay_between_requests: 0.5

report: format: json output: report.json include_sensitive: false

root@kitploit:~
このファイルには、組織が承認したシークレット管理プロセスで保護されていない限り、認証情報を記載しないでください。機密値を含むローカル設定ファイルは `.gitignore` に追加してください。

---

## レポート

このフレームワークは、JSON、HTML、TXT出力に対応しています。エンゲージメントの対象者と保存要件に合った形式を選択してください。

### JSONレポート

JSONは、自動化、アーカイブ、および評価パイプラインへの取り込みに適しています。代表的なレポート構造を以下に示します。正確なフィールドは、バージョンやモードによって異なる場合があります。```json
{
  "scan_info": {
    "target": "https://authorized.example/phpmyadmin",
    "timestamp": "2024-01-15T10:30:00Z",
    "mode": "verify",
    "scanner": "CVE-2020-5504 Security Assessment Tool v1.2",
    "author": "Sudeepa Wanigarathna"
  },
  "fingerprint": {
    "is_phpmyadmin": true,
    "version": "5.0.0",
    "confidence": "CONFIRMED"
  },
  "verification": {
    "vulnerable": true,
    "confidence": "CONFIRMED",
    "status": "VULNERABLE_CONFIRMED"
  },
  "authentication": {
    "authenticated": true,
    "user": "authorized-test-user",
    "score": 8
  },
  "extracted_data": {
    "databases": ["information_schema", "mysql", "test"]
  }
}

HTMLレポート

HTML出力は人間によるレビューを目的としています。スタイル付きセクション、ステータスインジケーター、証拠の要約、メタデータ、印刷用レイアウトを含めることができます。生成されたレポートはアクセス制御された場所に保存してください。

TXTレポート

TXT出力は、ターミナルでのレビュー、ログ収集、チケット添付、およびリッチなフォーマットが望ましくない環境に役立ちます。

レポート処理チェックリスト

レポートを共有する前に、エンゲージメントで許可された情報のみが含まれていることを確認してください。URL、ユーザー名、データベース名、レコード値、クッキー、トークン、リクエストヘッダー、デバッグ出力にシークレットや個人データがないか確認してください。調査結果を裏付けるために必要でない機密コンテンツは、編集または削除してください。


アーキテクチャ

このプロジェクトは、段階的な評価パイプラインとして構成されています。``` Target │ ├── Fingerprinting │ ├── Version detection │ └── Path discovery │ ├── Vulnerability checks │ ├── Controlled verification │ └── Confidence analysis │ ├── Authentication │ ├── CSRF token extraction │ ├── Multi-signal validation │ └── Session management │ ├── Authorized assessment │ ├── Database enumeration │ ├── Table extraction │ └── Scoped data requests │ └── Reporting ├── JSON ├── HTML └── TXT

root@kitploit:~
### レスポンス分析レイヤー

レスポンス分析レイヤーは、HTTPレスポンスとアプリケーションの動作の解釈を一元化します。以下の概念的なインターフェースは、意図された責務を示しています。```
ResponseAnalyzer
 ├── status_code( )
 ├── content_type()
 ├── authenticated()
 ├── error_detected()
 ├── verification_result()
 └── extract_metadata()

Centralizing these checks helps keep the fingerprinting, authentication, verification, and reporting stages consistent.

Authentication flow```

Login request │ ▼ CSRF token extraction │ ▼ Login submission │ ▼ Cookie and session validation │ ▼ Authenticated-page access test │ ▼ Expected-content verification │ ▼ Authenticated result

root@kitploit:~
---

## トラブルシューティング

### SSL証明書エラー

管理されたテスト環境で内部または自己署名証明書が使用されている場合、リスクを理解し、エンゲージメントがそれを許可する場合にのみ、プロジェクトのTLSオプションを使用してください。```bash
python exploit.py \
  --url https://authorized.example/phpmyadmin \
  --mode detect \
  --no-verify-ssl

証明書チェーンまたは信頼設定を修正することが推奨される解決策であり、検証を無効化することではありません。

接続タイムアウト

ルーティング、DNS、プロキシ設定、およびターゲットの可用性を確認した後にのみ、タイムアウトを増やしてください:```bash python exploit.py
--url https://authorized.example/phpmyadmin
--mode detect
--timeout 30

root@kitploit:~
ターゲットに不要な負荷をかけないよう、控えめなリクエストレートと遅延を使用してください。

### 認証失敗

テストアカウントが有効であること、そのアカウントがターゲットへのアクセスを許可されていること、指定されたURLが正しいphpMyAdminインストール先を指していることを確認してください。資格情報やセッション値を共有せずに、詳細出力でCSRF、Cookie、リダイレクト、コンテンツタイプの指標を確認してください。

### `rich` パッケージが見つからない場合

アクティブな仮想環境内でプロジェクトの依存関係をインストールしてください:```bash
python -m pip install -r requirements.txt

対応バージョンでサポートされている場合、最小限のターミナル体験のためにリッチフォーマットを無効にします:```bash python exploit.py
--url https://authorized.example/phpmyadmin
--mode detect
--no-rich

root@kitploit:~
### LinuxまたはmacOSでPermission deniedエラーが発生する場合

ランチャーを実行可能にします:```bash
chmod +x start.sh exploit.py

予期しない結果

予期しない結果が得られた場合は、停止して調査する理由として扱ってください。対象バージョン、リバースプロキシの動作、認証状態、リクエスト/レスポンスの証拠、設定された制限、再試行動作、および他のセキュリティ制御がレスポンスを変更したかどうかを確認してください。望ましい結果を得るためだけに、影響の大きいモードを繰り返し再実行しないでください。


修復ガイダンス

権威あるphpMyAdminアドバイザリは、影響を受けるインストールを以下のようにアップグレードすることを推奨しています:[1]

影響を受けるライン影響を受けるバージョン推奨される対応
phpMyAdmin 4.x4.9.4より前4.9.4以降にアップグレード。
phpMyAdmin 5.x5.0.05.0.1以降にアップグレード。

組織はまた、MySQLアカウントの権限を確認し、管理インターフェースを制限し、強力な認証を実施し、ネットワークへの露出を制限し、管理アクティビティを監視し、ベンダーの現在のリリースおよびセキュリティガイダンスに従う必要があります。これらの対策はパッチ適用を補完するものであり、置き換えるものではありません。

修復後、承認された環境で検証を繰り返し、インストールされたバージョン、デプロイパス、テスト日、および結果を示す証拠を保持してください。承認に修復後の検証が明示的に含まれていない限り、本番システムのテストは避けてください。


開発

ローカルセットアップ```bash

git clone https://github.com/CerberusMrXi/phpMyAdmin-CVE-2020-5504-Exploit cd phpMyAdmin-CVE-2020-5504-Exploit

python3 -m venv .venv source .venv/bin/activate python -m pip install --upgrade pip python -m pip install -r requirements-dev.txt

root@kitploit:~
Windowsでは、以下のコマンドで環境をアクティベートします。```
.\.venv\Scripts\Activate.ps1

テスト```bash

python -m pytest tests/

root@kitploit:~
### コード品質の期待事項

コントリビューションはPEP 8に従い、実用的な箇所では型ヒントを使用し、説明的なdocstringを含め、明確なエラーハンドリングを維持し、認証情報、クッキー、トークン、または不要な抽出データをログに記録しないようにしてください。評価範囲、リクエスト動作、認証、またはレポートに影響を与える変更には、テストとドキュメントの更新を含める必要があります。

### 推奨リポジトリレイアウト```
.
├── exploit.py
├── requirements.txt
├── requirements-dev.txt
├── config.yaml.example
├── start.sh
├── start.bat
├── start.ps1
├── tests/
├── docs/
│   └── images/
└── reports/

生成されたレポート、認証情報、セッション成果物、またはターゲット固有のデータをコミットしないでください。該当する場合は、それらを .gitignore に追加してください。


貢献

信頼性、ドキュメント、テストカバレッジ、アクセシビリティ、または安全な評価ワークフローを改善する貢献は歓迎します。

  1. リポジトリをフォークします。

  2. feature/improved-fingerprint-parser など、焦点を絞ったブランチを作成します。

  3. 問題を解決する最小の一貫した変更を行います。

  4. テストとドキュメントを追加または更新します。

  5. ローカルでテストスイートを実行します。

  6. 明確なメッセージでコミットします。

  7. ブランチをプッシュし、変更内容、実行したテスト、およびセキュリティや互換性への影響を説明するプルリクエストを開きます。```bash git checkout -b feature/improved-fingerprint-parser git add . git commit -m "Improve fingerprint result handling" git push origin feature/improved-fingerprint-parser

root@kitploit:~
許可範囲外のターゲットを追加する変更、保護機能を弱める変更、実際の認証情報を公開する変更、実稼働システムのデータを含める変更、または文書化された範囲外でのテストを促す変更を送信しないでください。

---

## 変更履歴

### バージョン 1.2

- `FingerprintResult` の details 属性エラーを修正しました。

- リッチなターミナル書式が利用できない場合のフォールバックパスを追加しました。

- バージョン検出パターンを改善しました。

- ワークフロー全体のエラーハンドリングを強化しました。

- 管理されたテストのための TLS 検証制御を追加しました。

- クロスプラットフォーム互換性を改善しました。

### バージョン 1.1

- 専用のフィンガープリンティングモジュールを追加しました。

- 安全な検証モードを実装しました。

- マルチシグナル認証検証を追加しました。

- 包括的なレポート生成を追加しました。

- リッチなターミナルインターフェースを統合しました。

### バージョン 1.0

- 初回リリース。

- ベースラインの SQL インジェクション評価機能を追加しました。

- データベース列挙を追加しました。

- JSON 出力を追加しました。

---

## ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。完全なテキストについては、[LICENSE](https://github.com/cerberusmrxi/phpmyadmin-cve-2020-5504-exploit/blob/HEAD/LICENSE) ファイルを参照してください。```
MIT License

Copyright (c) 2024 Sudeepa Wanigarathna

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

本ソフトウェアは保証なしで提供されます。プロジェクトを再配布する前に、完全なLICENSEファイルを確認してください。


謝辞

このプロジェクトは、セキュリティアドバイザリとパッチを提供したphpMyAdminチーム、脆弱性を報告した研究者、そしてフレームワークが使用するライブラリの背後にいるオープンソースメンテナに謝意を表します。


連絡先とサポート

チャネルリンク
著者Sudeepa Wanigarathna
GitHubプロフィール@sudeepawanigarathna

このプロジェクトに関する脆弱性の報告については、機密情報を公開の場に投稿しないでください。プライベートなセキュリティ連絡先、または設定後にリポジトリに記載されているセキュリティ報告プロセスを使用してください。


参考情報

https://www.phpmyadmin.net/security/PMASA-2020-1/ "phpMyAdmin PMASA-2020-1 セキュリティアドバイザリ"

https://nvd.nist.gov/vuln/detail/CVE-2020-5504 "NIST National Vulnerability Database: CVE-2020-5504"


責任ある開示によるセキュリティ。

先頭に戻る

ツールをダウンロード
領域機能説明
発見自動フィンガープリンティング可能性のある phpMyAdmin デプロイメントを識別し、バージョン指標を収集します。
検証脆弱性の確認信頼度指向の結果処理を使用して、管理されたチェックを実行します。
ワークフロー複数の動作モード検出、検証、研究、およびドライラン(予行演習)ワークフローをサポートします。
セッション処理CSRF トークン管理アプリケーションフローに必要な CSRF 関連値を抽出および管理します。
認証マルチシグナル検証複数の指標を使用して、誤った認証結果を減らします。
評価データベース列挙データベース、テーブル、カラム、および選択されたデータの認可された列挙をサポートします。
インジェクション研究ブラインド手法実装によって有効化されている場合、ブールベースおよび時間ベースの研究ワークフローをサポートします。
レポートJSON、HTML、TXTさまざまな対象者向けに、構造化、スタイル付き、およびプレーンテキストの出力を生成します。
信頼性再試行とバックオフ設定可能な動作で一時的なリクエストを再試行します。
統合プロキシサポートBurp Suite または別の HTTP インターセプションプロキシと併用できます。
ユーザビリティリッチなターミナルインターフェース色分けされた出力、進行状況インジケーター、および読みやすいステータスメッセージを提供します。
診断詳細ログ認可されたトラブルシューティングのための追加の診断情報を公開します。
モード目的想定される影響推奨される用途
detectアプリケーションのフィンガープリントを取得し、バージョンを示す指標を特定する。なし、または最小限承認されたスコープ内での初期偵察。
verify管理されたチェックを使用して、対象が脆弱であると思われるかどうかをテストする。低許可された評価中の確認。
researchより広範な評価と承認された列挙を実施する。高明示的な承認を得た専用ラボまたはエンゲージメント。
dry-run侵入的なアクションを実行せずにワークフローの動作をシミュレートする。なし設定とコマンドの検証。
オプション説明例
-u, --url承認された phpMyAdmin ベース URL。--url https://authorized.example/phpmyadmin
-m, --modedetect、verify、または research を選択する。--mode verify
--dry-run侵入的なアクションなしでワークフローをシミュレートする。--dry-run
--username承認されたテストアカウントのユーザー名。--username "$PMADB_USERNAME"
--password承認されたテストアカウントのパスワード。--password "$PMADB_PASSWORD"
-p, --proxyHTTP プロキシ URL。--proxy http://127.0.0.1:8080
-f, --formatjson、html、txt などのレポート形式。--format html
-o, --output出力ファイルパス。--output report.html
-d, --databaseサポートされている場合、アクティビティを指定されたデータベースに制限する。--database target_database
-t, --timeoutリクエストのタイムアウト(秒)。--timeout 30
--max-databases列挙するデータベースの最大数。--max-databases 20
--max-tables列挙するテーブルの最大数。--max-tables 50
--max-columns列挙するカラムの最大数。--max-columns 50
--max-rowsサポートされている場合にリクエストする行の最大数。--max-rows 100
-v, --verbose診断出力を有効にする。--verbose
--no-verify-ssl管理されたテスト専用に TLS 証明書の検証を無効にする。--no-verify-ssl
--no-richリッチなターミナルフォーマットを無効にする。--no-rich
問題トラッカーリポジトリのIssue
メール[email protected]