
phpMyAdmin 4.7.x 버전(4.7.6.1/4.7.7 이전)은 CSRF 취약점에 노출되어 있습니다. 사용자를 속여 조작된 URL을 클릭하게 함으로써 레코드 삭제, 테이블 드롭/트렁케이트 등과 같은 유해한 데이터베이스 작업을 수행할 수 있습니다.
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/
두 컨테이너를 모두 빌드하려면 단일 명령어만 입력하면 됩니다.
make create
이 시점에서는 php 서버와 데이터베이스가 구성되어야 하므로 기다려야 합니다. 빌드가 성공적으로 완료된 후 약 1분 정도 소요됩니다.
먼저 Localhost로 이동합니다.
사용자 이름과 비밀번호 모두 root를 입력합니다. (오류가 발생하면 서버가 아직 구성 중이기 때문입니다.)
모든 데이터베이스 스키마를 주의 깊게 확인합니다.
아직 이 저장소에 있다고 가정합니다. 이 취약점을 악용하기 위해 Python 서버를 생성합니다.
cd web/
python -m SimpleHTTPServer 8888
make clean