Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
phpMyAdmin-CVE-2020-5504-Exploit — Framework autorizado de exploração de injeção SQL para CVE-2020-5504 no phpMyAdmin, com enumeração automatizada de banco de dados, injeção cega, suporte a proxy e relatórios estruturados para testes de penetração e pesquisa de segurança. | Kitploit
Ferramentas/GitHubGitHub/cerberusmrxi/phpmyadmin-cve-2020-5504-exploit
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de PenetraçãoSegurança de Banco de Dados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubcerberusmrxi/phpmyadmin-cve-2020-5504-exploit

phpMyAdmin-CVE-2020-5504-Exploit

Framework autorizado de exploração de injeção SQL para CVE-2020-5504 no phpMyAdmin, com enumeração automatizada de banco de dados, injeção cega, suporte a proxy e relatórios estruturados para testes de penetração e pesquisa de segurança.

Ver Repositório
20há 1 mêsAinda não revisado
Compartilhar

Ferramenta de Avaliação de Segurança CVE-2020-5504 phpMyAdmin

Framework autorizado de testes de segurança e pesquisa para identificar e validar a CVE-2020-5504 em implantações do phpMyAdmin

VersionPythonLicenseSecurity ResearchCVEPull Requests

Visão geral · Recursos · Instalação · Uso · Relatórios · Arquitetura · Contribuição

Aviso de uso responsável: Este projeto destina-se apenas a sistemas que você possui ou que esteja explicitamente autorizado a avaliar. Não o utilize contra sistemas públicos, de terceiros ou de produção sem permissão por escrito e um escopo de testes definido.


Capturas de tela

Saída da CLIUso
Saída da CLIUso

Visão geral

A CVE-2020-5504 é uma vulnerabilidade de injeção de SQL que afeta a página de contas de usuário do phpMyAdmin. De acordo com o aviso oficial do phpMyAdmin, as versões 4.x anteriores à 4.9.4 e a versão 5.0.0 do phpMyAdmin são afetadas; o aviso recomenda atualizar para a 4.9.4 ou mais recente na linha 4.x e para a 5.0.1 ou mais recente na linha 5.x.[1] O National Vulnerability Database registra que a exploração exige uma conta MySQL válida para acessar o servidor.[2]

Este projeto fornece um fluxo de trabalho estruturado para testes de penetração autorizados, validação controlada e pesquisa de segurança. Ele foi projetado para ajudar avaliadores a fazer o fingerprinting de um alvo, verificar se o alvo aparenta estar afetado, documentar evidências e produzir relatórios estruturados para o acompanhamento da remediação.

Objetivos do projeto

O framework é organizado em torno de quatro objetivos:

  1. Identificar instalações do phpMyAdmin e coletar indicadores relacionados à versão.

  2. Validar suspeitas de exposição usando verificações controladas e não destrutivas, quando possível.

  3. Avaliar alvos autorizados usando limites configuráveis, comportamento de repetição (retry) e proxy opcional.

  4. Reportar descobertas em formatos fáceis de revisar, arquivar e integrar a fluxos de trabalho.

O que este projeto não é

Este projeto não substitui a aplicação de correções (patching), a orientação do fornecedor, a configuração segura ou um processo formal de autorização de testes de penetração. Ele não garante a detecção de todas as implantações, configurações, versões ou condições de rede. Todos os resultados devem ser revisados manualmente e tratados como evidência de avaliação, e não como um veredito automático de segurança.


Conteúdo

  • Visão geral

  • Uso responsável

  • Recursos

  • Fluxo de trabalho de avaliação

  • Requisitos

  • Instalação

  • Uso

  • Modos de operação

  • Opções de linha de comando

  • Configuração

  • Relatórios

  • Arquitetura

  • Solução de problemas

  • Orientações de remediação

  • Desenvolvimento

  • Contribuição

  • Histórico de alterações

  • Licença

  • Agradecimentos

  • Contato e suporte

  • Referências


Uso responsável

É necessária autorização

Execute esta ferramenta contra um ativo somente quando tiver autorização clara do proprietário do ativo. A autorização deve definir o alvo, a janela de testes permitida, as técnicas permitidas, os IPs de origem, os requisitos de manipulação de dados, os contatos de escalonamento e as condições de parada.

Nunca teste sistemas voltados à internet apenas porque estão acessíveis. Acessibilidade não é permissão.

Manipulação de dados

Os modos de avaliação podem produzir informações sobre bancos de dados, tabelas, colunas ou registros. Trate toda a saída como potencialmente sensível. Armazene os relatórios com controles de acesso adequados, evite colocar segredos no histórico do shell, criptografe os relatórios quando exigido pelas regras do seu engajamento e exclua com segurança os dados temporários após o engajamento.

Salvaguardas operacionais

Antes de iniciar uma avaliação, confirme que você tem um procedimento de backup ou recuperação conhecidamente bom, um canal de comunicação com o proprietário do sistema e um plano documentado de reversão (rollback) ou parada. Prefira um ambiente de teste isolado sempre que disponível. Use o modo menos intrusivo que responda à pergunta da avaliação.


Recursos

ÁreaCapacidadeDescrição
DescobertaFingerprinting automatizadoIdentifica possíveis implantações do phpMyAdmin e coleta indicadores de versão.
ValidaçãoVerificação de vulnerabilidadeExecuta verificações controladas com tratamento de resultados orientado à confiança.
Fluxo de trabalhoMúltiplos modos de operaçãoSuporta fluxos de detecção, verificação, pesquisa e teste simulado (dry-run).
Gerenciamento de sessãoGerenciamento de token CSRFExtrai e gerencia valores relacionados a CSRF exigidos pelo fluxo da aplicação.
AutenticaçãoValidação de múltiplos sinaisUsa múltiplos indicadores para reduzir resultados falsos de autenticação.
AvaliaçãoEnumeração de banco de dadosSuporta enumeração autorizada de bancos de dados, tabelas, colunas e dados selecionados.
Pesquisa de injeçãoTécnicas cegasSuporta fluxos de pesquisa baseados em booleanos e em tempo, quando habilitados pela implementação.
RelatóriosJSON, HTML e TXTProduz saída estruturada, estilizada e em texto puro para diferentes públicos.
ConfiabilidadeRepetições e backoffRepete requisições transitórias com comportamento configurável.
IntegraçõesSuporte a proxyPode ser usado com o Burp Suite ou outro proxy de interceptação HTTP.
UsabilidadeInterface de terminal ricaFornece saída com código de cores, indicadores de progresso e mensagens de status legíveis.
DiagnósticoRegistro detalhado (verbose)Expõe informações adicionais de diagnóstico para solução de problemas autorizada.

Fluxo de trabalho de avaliação

Baixar ferramenta