Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
5MMISSI-CVE-2017-1000499 | Kitploit
ツール/GitHubGitHub/villaquiranm/5mmissi-cve-2017-1000499
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubvillaquiranm/5mmissi-cve-2017-1000499

5MMISSI-CVE-2017-1000499

リポジトリを見る
7年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

5MMISSI-CVE-2017-1000499

CVE-2017-1000499 の PoC

phpMyAdmin のバージョン 4.7.x(4.7.6.1/4.7.7 より前)は CSRF の脆弱性の影響を受けます。ユーザーを欺いて細工された URL をクリックさせることにより、レコードの削除、テーブルの DROP/TRUNCATE などの有害なデータベース操作を実行できる可能性があります。

内容

  • Makefile
  • web/index.html

手順

事前準備

root@kitploit:~
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/

Docker 環境の構築

両方のコンテナを構築するには、1つのコマンドを入力するだけです。

root@kitploit:~
make create

この時点で、php サーバーとデータベースが設定されるまで待つ必要があります。この遅延はビルド成功後、約1分です。

エクスプロイトの実験

  1. まず Localhost にアクセスしてください。
  2. ユーザー名とパスワードに root と入力してください。(エラーが発生する場合は、サーバーがまだ設定中であることを意味します。)
  3. すべてのデータベーススキーマを注意深く確認してください。
  4. このリポジトリにいることを前提とします。この脆弱性を悪用するために Python サーバーを作成します。
root@kitploit:~
cd web/
python -m SimpleHTTPServer 8888
  1. Localhost:8888 にアクセスしてください。
  2. データベースページ(localhost)を再読み込みしてください。

Docker 環境の破棄

root@kitploit:~
make clean
ツールをダウンロード