Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
5MMISSI-CVE-2017-1000499 | Kitploit
도구/GitHubGitHub/villaquiranm/5mmissi-cve-2017-1000499
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubvillaquiranm/5mmissi-cve-2017-1000499

5MMISSI-CVE-2017-1000499

저장소 보기
7년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

5MMISSI-CVE-2017-1000499

CVE-2017-1000499의 PoC

phpMyAdmin 4.7.x 버전(4.7.6.1/4.7.7 이전)은 CSRF 취약점에 노출되어 있습니다. 사용자를 속여 조작된 URL을 클릭하게 함으로써 레코드 삭제, 테이블 드롭/트렁케이트 등과 같은 유해한 데이터베이스 작업을 수행할 수 있습니다.

내용

  • Makefile
  • web/index.html

지침

사전 준비

root@kitploit:~
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/

docker 환경 구축

두 컨테이너를 모두 빌드하려면 단일 명령어만 입력하면 됩니다.

root@kitploit:~
make create

이 시점에서는 php 서버와 데이터베이스가 구성되어야 하므로 기다려야 합니다. 빌드가 성공적으로 완료된 후 약 1분 정도 소요됩니다.

익스플로잇 실험하기

  1. 먼저 Localhost로 이동합니다.

  2. 사용자 이름과 비밀번호 모두 root를 입력합니다. (오류가 발생하면 서버가 아직 구성 중이기 때문입니다.)

  3. 모든 데이터베이스 스키마를 주의 깊게 확인합니다.

  4. 아직 이 저장소에 있다고 가정합니다. 이 취약점을 악용하기 위해 Python 서버를 생성합니다.

root@kitploit:~
cd web/
python -m SimpleHTTPServer 8888
  1. Localhost:8888로 이동합니다.
  2. 데이터베이스 페이지(localhost)를 새로고침합니다.

docker 환경 제거

root@kitploit:~
make clean
도구 다운로드