Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Adminer-CVE-2021-43008 — Adminer CVE-2021-43008 のPoC | Kitploit
ツール/GitHubGitHub/daturasaturated/adminer-cve-2021-43008
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出ペネトレーションテストデータベースセキュリティ
GitHubdaturasaturated/adminer-cve-2021-43008

Adminer-CVE-2021-43008

Adminer CVE-2021-43008 のPoC

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
15ヶ月前未レビュー

Adminer CVE-2021-43008 PoC

Adminer に影響する CVE-2021-43008 の PoC エクスプロイト。

この脆弱性により、悪意のある MySQL サーバーが、LOAD DATA LOCAL INFILE が有効な場合に、クライアントマシンから任意のローカルファイルを要求できるようになります。

このリポジトリには、攻撃を再現するためのツールが含まれています。

リポジトリの内容

exploit.py
Adminer とのやり取りを自動化する Python スクリプト。

機能:

  • Adminer に認証します
  • CSRF トークンを抽出します
  • SQL クエリを送信します
  • LOAD DATA LOCAL INFILE をトリガーします
  • 返されたファイルの内容を解析します

setup_mysql_server.sh
悪意のある MySQL/MariaDB サーバーを攻撃用に準備するヘルパースクリプト。

スクリプト:

  • MariaDB をカスタムポートで待ち受けるように設定します
  • local_infile を有効にします
  • データベースとユーザーを作成します
  • 攻撃のための環境を準備します

要件

Python 3.x

ライブラリ: requests beautifulsoup4 lxml

使い方

セットアップスクリプトを実行します:

root@kitploit:~
sudo ./script.sh <IP> <PORT>

次にエクスプロイトを実行します:

root@kitploit:~
python exploit.py <adminer_url> <mysql_host> <username> <password> <database> <file_path>
ツールをダウンロード