
Adminer CVE-2021-43008 のPoC
Adminer に影響する CVE-2021-43008 の PoC エクスプロイト。
この脆弱性により、悪意のある MySQL サーバーが、LOAD DATA LOCAL INFILE が有効な場合に、クライアントマシンから任意のローカルファイルを要求できるようになります。
このリポジトリには、攻撃を再現するためのツールが含まれています。
exploit.py
Adminer とのやり取りを自動化する Python スクリプト。
機能:
LOAD DATA LOCAL INFILE をトリガーしますsetup_mysql_server.sh
悪意のある MySQL/MariaDB サーバーを攻撃用に準備するヘルパースクリプト。
スクリプト:
local_infile を有効にしますPython 3.x
ライブラリ: requests beautifulsoup4 lxml
セットアップスクリプトを実行します:
sudo ./script.sh <IP> <PORT>
次にエクスプロイトを実行します:
python exploit.py <adminer_url> <mysql_host> <username> <password> <database> <file_path>