
Adminer CVE-2021-43008 PoC
Adminer에 영향을 미치는 CVE-2021-43008에 대한 개념 증명 익스플로잇입니다.
이 취약점은 LOAD DATA LOCAL INFILE이 활성화된 경우 악의적인 MySQL 서버가 클라이언트 머신에서 임의의 로컬 파일을 요청할 수 있게 합니다.
이 저장소에는 공격을 재현하는 도구가 포함되어 있습니다.
exploit.py
Adminer와의 상호작용을 자동화하는 Python 스크립트입니다.
기능:
LOAD DATA LOCAL INFILE을 트리거합니다setup_mysql_server.sh
악의적인 MySQL/MariaDB 서버를 공격에 대비하도록 준비하는 헬퍼 스크립트입니다.
이 스크립트는:
local_infile을 활성화합니다Python 3.x
라이브러리: requests beautifulsoup4 lxml
설정 스크립트를 실행하세요:
sudo ./script.sh <IP> <PORT>
그런 다음 익스플로잇을 실행하세요:
python exploit.py <adminer_url> <mysql_host> <username> <password> <database> <file_path>