
CVE-2026-56705 — Adminer < 5.4.3 における MSSQL PDO DSN インジェクションを介した未認証の RCE
𝘾𝙤𝙣𝙩𝙖𝙘𝙩: 𝙔𝙤𝙧𝙪 (يورو) 🔥 (https://t.me/ChiefYoru) — Channel (https://t.me/TeamLeets) — Group (https://t.me/ChiefYoru_PoCs)
このツールは、Adminer < 5.4.3 で MSSQL PDO ドライバーを使用する際に発生する、認証不要のリモートコード実行(RCE)脆弱性 CVE-2026-56705 を悪用します。悪意のある DSN パラメータを注入することで、ターゲットサーバーに PHP ウェブシェルを書き込みます。
機能は以下のとおりです:
Pwned.txt に保存𝘾𝙤𝙣𝙩𝙖𝙘𝙩: 𝙔𝙤𝙧𝙪 (يورو) 🔥 (https://t.me/ChiefYoru) — Channel (https://t.me/TeamLeets) — Group (https://t.me/ChiefYoru_PoCs)