
Framework autorizado de exploração de injeção SQL para CVE-2020-5504 no phpMyAdmin, com enumeração automatizada de banco de dados, injeção cega, suporte a proxy e relatórios estruturados para testes de penetração e pesquisa de segurança.
Framework autorizado de testes de segurança e pesquisa para identificar e validar a CVE-2020-5504 em implantações do phpMyAdmin
Visão geral · Recursos · Instalação · Uso · Relatórios · Arquitetura · Contribuição
Aviso de uso responsável: Este projeto destina-se apenas a sistemas que você possui ou que esteja explicitamente autorizado a avaliar. Não o utilize contra sistemas públicos, de terceiros ou de produção sem permissão por escrito e um escopo de testes definido.
| Saída da CLI | Uso |
|---|---|
![]() | ![]() |
A CVE-2020-5504 é uma vulnerabilidade de injeção de SQL que afeta a página de contas de usuário do phpMyAdmin. De acordo com o aviso oficial do phpMyAdmin, as versões 4.x anteriores à 4.9.4 e a versão 5.0.0 do phpMyAdmin são afetadas; o aviso recomenda atualizar para a 4.9.4 ou mais recente na linha 4.x e para a 5.0.1 ou mais recente na linha 5.x.[1] O National Vulnerability Database registra que a exploração exige uma conta MySQL válida para acessar o servidor.[2]
Este projeto fornece um fluxo de trabalho estruturado para testes de penetração autorizados, validação controlada e pesquisa de segurança. Ele foi projetado para ajudar avaliadores a fazer o fingerprinting de um alvo, verificar se o alvo aparenta estar afetado, documentar evidências e produzir relatórios estruturados para o acompanhamento da remediação.
O framework é organizado em torno de quatro objetivos:
Identificar instalações do phpMyAdmin e coletar indicadores relacionados à versão.
Validar suspeitas de exposição usando verificações controladas e não destrutivas, quando possível.
Avaliar alvos autorizados usando limites configuráveis, comportamento de repetição (retry) e proxy opcional.
Reportar descobertas em formatos fáceis de revisar, arquivar e integrar a fluxos de trabalho.
Este projeto não substitui a aplicação de correções (patching), a orientação do fornecedor, a configuração segura ou um processo formal de autorização de testes de penetração. Ele não garante a detecção de todas as implantações, configurações, versões ou condições de rede. Todos os resultados devem ser revisados manualmente e tratados como evidência de avaliação, e não como um veredito automático de segurança.
Execute esta ferramenta contra um ativo somente quando tiver autorização clara do proprietário do ativo. A autorização deve definir o alvo, a janela de testes permitida, as técnicas permitidas, os IPs de origem, os requisitos de manipulação de dados, os contatos de escalonamento e as condições de parada.
Nunca teste sistemas voltados à internet apenas porque estão acessíveis. Acessibilidade não é permissão.
Os modos de avaliação podem produzir informações sobre bancos de dados, tabelas, colunas ou registros. Trate toda a saída como potencialmente sensível. Armazene os relatórios com controles de acesso adequados, evite colocar segredos no histórico do shell, criptografe os relatórios quando exigido pelas regras do seu engajamento e exclua com segurança os dados temporários após o engajamento.
Antes de iniciar uma avaliação, confirme que você tem um procedimento de backup ou recuperação conhecidamente bom, um canal de comunicação com o proprietário do sistema e um plano documentado de reversão (rollback) ou parada. Prefira um ambiente de teste isolado sempre que disponível. Use o modo menos intrusivo que responda à pergunta da avaliação.
| Área | Capacidade | Descrição |
|---|---|---|
| Descoberta | Fingerprinting automatizado | Identifica possíveis implantações do phpMyAdmin e coleta indicadores de versão. |
| Validação | Verificação de vulnerabilidade | Executa verificações controladas com tratamento de resultados orientado à confiança. |
| Fluxo de trabalho | Múltiplos modos de operação | Suporta fluxos de detecção, verificação, pesquisa e teste simulado (dry-run). |
| Gerenciamento de sessão | Gerenciamento de token CSRF | Extrai e gerencia valores relacionados a CSRF exigidos pelo fluxo da aplicação. |
| Autenticação | Validação de múltiplos sinais | Usa múltiplos indicadores para reduzir resultados falsos de autenticação. |
| Avaliação | Enumeração de banco de dados | Suporta enumeração autorizada de bancos de dados, tabelas, colunas e dados selecionados. |
| Pesquisa de injeção | Técnicas cegas | Suporta fluxos de pesquisa baseados em booleanos e em tempo, quando habilitados pela implementação. |
| Relatórios | JSON, HTML e TXT | Produz saída estruturada, estilizada e em texto puro para diferentes públicos. |
| Confiabilidade | Repetições e backoff | Repete requisições transitórias com comportamento configurável. |
| Integrações | Suporte a proxy | Pode ser usado com o Burp Suite ou outro proxy de interceptação HTTP. |
| Usabilidade | Interface de terminal rica | Fornece saída com código de cores, indicadores de progresso e mensagens de status legíveis. |
| Diagnóstico | Registro detalhado (verbose) | Expõe informações adicionais de diagnóstico para solução de problemas autorizada. |
O fluxo de trabalho recomendado é intencionalmente dividido em etapas, para que os avaliadores possam começar pela atividade de menor impacto e aumentar o escopo somente quando autorizados.``` ┌──────────────────┐ │ Define scope │ Confirm written authorization and test boundaries └────────┬─────────┘ │ ▼ ┌──────────────────┐ │ Detect │ Identify phpMyAdmin and collect version indicators └────────┬─────────┘ │ ▼ ┌──────────────────┐ │ Verify │ Perform controlled vulnerability checks └────────┬─────────┘ │ ▼ ┌──────────────────┐ │ Assess, if │ Continue only when explicitly authorized │ approved │ └────────┬─────────┘ │ ▼ ┌──────────────────┐ │ Report │ Preserve evidence, limits, timestamps, and conclusions └──────────────────┘
Um resultado positivo deve ser revisado em relação à versão alvo, ao contexto de autenticação, às evidências de solicitação e ao escopo do engajamento. Um resultado negativo não prova que a implantação é segura; pode refletir diferenças de versão, controles de acesso, roteamento, personalização do aplicativo, limitação de taxa ou visibilidade insuficiente.
---
## Requisitos
### Requisitos de execução
| Requirement | Supported baseline |
| --- | --- |
| Sistema operacional | Linux, macOS ou Windows |
| Python | 3.6 ou mais recente, sujeito à compatibilidade de dependências |
| Gerenciador de pacotes | `pip` |
| Controle de versão | Git, ao instalar a partir do repositório |
| Acesso à rede | Conectividade a um alvo de avaliação explicitamente autorizado |
### Dependências do Python
O projeto atualmente espera os seguintes pacotes:```
requests>=2.31.0
rich>=13.7.0
colorama>=0.4.6
dataclasses>=0.6; python_version < "3.7"
Para instalações reproduzíveis, prefira o arquivo requirements.txt do repositório em vez de instalar pacotes individualmente.
git clone https://github.com/CerberusMrXi/phpMyAdmin-CVE-2020-5504-Exploit cd phpMyAdmin-CVE-2020-5504-Exploit
python3 -m venv .venv source .venv/bin/activate python -m pip install --upgrade pip python -m pip install -r requirements.txt
chmod +x start.sh quick.sh exploit.py
Inicie a interface guiada com:```bash
./start.sh
git clone https://github.com/CerberusMrXi/phpMyAdmin-CVE-2020-5504-Exploit Set-Location phpMyAdmin-CVE-2020-5504-Exploit
py -m venv .venv ..venv\Scripts\Activate.ps1 python -m pip install --upgrade pip python -m pip install -r requirements.txt
.\start.bat
Se a política de execução do PowerShell impedir que o lançador seja executado, use o ponto de entrada do PowerShell documentado no repositório em um ambiente autorizado:```
powershell -ExecutionPolicy Bypass -File .\start.ps1
Use isso apenas quando requirements.txt não estiver disponível ou quando você estiver gerenciando as dependências intencionalmente por conta própria:```bash
python -m pip install "requests>=2.31.0" "rich>=13.7.0" "colorama>=0.4.6"
---
## Utilização
Os exemplos abaixo utilizam `https://authorized.example/phpmyadmin` como espaço reservado. Substitua-o apenas por um alvo que esteja explicitamente dentro do seu âmbito aprovado.
### Modo de deteção
O modo de deteção é o ponto de partida recomendado. Destina-se a identificar a aplicação e recolher indicadores de versão sem tentar explorar.```bash
python exploit.py \
--url https://authorized.example/phpmyadmin \
--mode detect
As flags de formato curto da interface original também são suportadas quando aplicável:```bash python exploit.py -u https://authorized.example/phpmyadmin -m detect
### Modo de verificação
O modo de verificação destina-se a testes controlados de vulnerabilidades. Use apenas quando o engajamento permitir explicitamente a atividade de validação e as credenciais necessárias tiverem sido fornecidas por um método aprovado.```bash
python exploit.py \
--url https://authorized.example/phpmyadmin \
--mode verify \
--username "$PMADB_USERNAME" \
--password "$PMADB_PASSWORD"
Evite colocar senhas reais diretamente em comandos, pois as linhas de comando podem ser armazenadas no histórico do shell ou expostas à inspeção de processos locais.
O modo de pesquisa pode realizar atividades mais amplas de avaliação autorizada e enumeração de dados. Ele deve ser limitado a ambientes de teste dedicados ou engajamentos com aprovação escrita explícita para o escopo solicitado.```bash
python exploit.py
--url https://authorized.example/phpmyadmin
--mode research
--username "$PMADB_USERNAME"
--password "$PMADB_PASSWORD"
--max-databases 20
--max-tables 50
### Modo Dry-run
O modo dry-run é útil para validar a construção de comandos, revisar o comportamento do fluxo de trabalho e testar a configuração sem realizar ações intrusivas.```bash
python exploit.py \
--url https://authorized.example/phpmyadmin \
--dry-run
Encaminhe o tráfego por um proxy de interceptação autorizado quando precisar inspecionar solicitações e respostas durante um teste:```bash
python exploit.py
--url https://authorized.example/phpmyadmin
--mode verify
--proxy http://127.0.0.1:8080
Use um proxy apenas quando for permitido pelas regras do engajamento e ele estiver configurado para evitar coletar ou reter dados sensíveis desnecessários.
### Avaliação direcionada de banco de dados
Quando o documento de escopo identificar um banco de dados específico, restrinja a avaliação a esse banco de dados onde a implementação oferecer suporte a isso:```bash
python exploit.py \
--url https://authorized.example/phpmyadmin \
--mode research \
--database target_database \
--max-tables 25
Ative a saída detalhada ao investigar uma conexão falhada, uma resposta inesperada ou um problema de configuração:```bash
python exploit.py
--url https://authorized.example/phpmyadmin
--mode verify
--verbose
### Interface interativa
O lançador interativo é recomendado para usuários iniciantes, pois fornece prompts guiados, seleção de modo, indicadores de progresso e saída de status codificada por cores.```bash
# Linux/macOS
./start.sh
# Windows
start.bat
| Modo | Finalidade | Impacto esperado | Uso recomendado |
|---|---|---|---|
detect | Identifica a aplicação e os indicadores de versão correspondentes. | Nenhum ou mínimo | Reconhecimento inicial em um escopo aprovado. |
verify | Verifica se o alvo parece vulnerável usando verificações controladas. | Baixo | Confirmação durante uma avaliação autorizada. |
research | Conduz avaliação mais ampla e enumeração autorizada. | Alto | Laboratórios dedicados ou engajamentos com aprovação explícita. |
dry-run | Simula o comportamento do fluxo de trabalho sem executar ações intrusivas. | Nenhum | Validação de configuração e de comandos. |
Os nomes dos modos descrevem o fluxo de trabalho pretendido, não uma garantia de comportamento sob todas as configurações. Revise a implementação e as regras de engajamento antes de usar qualquer modo contra um sistema ativo.
As opções a seguir são representadas pela interface atual do projeto. Execute python exploit.py --help para confirmar os nomes exatos das opções disponíveis no seu checkout.
| Opção | Descrição | Exemplo |
|---|---|---|
-u, --url | URL base autorizada do phpMyAdmin. | --url https://authorized.example/phpmyadmin |
-m, --mode | Seleciona detect, verify ou research. | --mode verify |
--dry-run | Simula o fluxo de trabalho sem ações intrusivas. | --dry-run |
--username | Nome de usuário para uma conta de teste aprovada. | --username "$PMADB_USERNAME" |
--password | Senha para uma conta de teste aprovada. | --password "$PMADB_PASSWORD" |
-p, --proxy | URL do proxy HTTP. | --proxy http://127.0.0.1:8080 |
-f, --format | Formato do relatório, como json, html ou txt. | --format html |
-o, --output | Caminho do arquivo de saída. | --output report.html |
-d, --database | Limita a atividade a um banco de dados nomeado quando houver suporte. | --database target_database |
-t, --timeout | Tempo limite de solicitação em segundos. | --timeout 30 |
--max-databases | Número máximo de bancos de dados a enumerar. | --max-databases 20 |
--max-tables | Número máximo de tabelas a enumerar. | --max-tables 50 |
--max-columns |
Importante: Desativar a verificação de certificado TLS enfraquece a segurança do transporte e deve ser limitado a condições de teste controladas. Nunca trate isso como uma correção de produção.
A ferramenta pode usar variáveis de proxy padrão quando o tráfego precisar ser roteado através de um proxy aprovado:```bash export HTTP_PROXY=http://127.0.0.1:8080 export HTTPS_PROXY=http://127.0.0.1:8080
Não armazene credenciais em um arquivo `.env` versionado. Se variáveis de ambiente forem usadas para credenciais de teste, proteja a sessão do shell e limpe-as após o engajamento:```bash
export PMADB_USERNAME='authorized-test-user'
export PMADB_PASSWORD='use-an-approved-secret-source'
# Remove them when finished
unset PMADB_USERNAME PMADB_PASSWORD
Crie config.yaml para configurações de avaliação persistentes e não secretas:```yaml
scan:
timeout: 10
retries: 3
max_databases: 50
max_tables: 100
max_columns: 50
max_rows: 100
delay_between_requests: 0.5
report: format: json output: report.json include_sensitive: false
Mantenha as credenciais fora deste arquivo, a menos que o arquivo esteja protegido pelo processo de gerenciamento de segredos aprovado pela sua organização. Adicione arquivos de configuração locais contendo valores confidenciais ao `.gitignore`.
---
## Relatórios
O framework suporta saída em JSON, HTML e TXT. Selecione o formato que corresponde ao público e aos requisitos de retenção do engajamento.
### Relatório JSON
JSON é adequado para automação, arquivamento e ingestão em pipelines de avaliação. Uma estrutura de relatório representativa é mostrada abaixo; os campos exatos podem variar de acordo com a versão e o modo.```json
{
"scan_info": {
"target": "https://authorized.example/phpmyadmin",
"timestamp": "2024-01-15T10:30:00Z",
"mode": "verify",
"scanner": "CVE-2020-5504 Security Assessment Tool v1.2",
"author": "Sudeepa Wanigarathna"
},
"fingerprint": {
"is_phpmyadmin": true,
"version": "5.0.0",
"confidence": "CONFIRMED"
},
"verification": {
"vulnerable": true,
"confidence": "CONFIRMED",
"status": "VULNERABLE_CONFIRMED"
},
"authentication": {
"authenticated": true,
"user": "authorized-test-user",
"score": 8
},
"extracted_data": {
"databases": ["information_schema", "mysql", "test"]
}
}
A saída HTML destina-se à revisão humana. Pode incluir seções estilizadas, indicadores de status, resumos de evidências, metadados e layouts para impressão. Armazene os relatórios gerados em um local com controle de acesso.
A saída TXT é útil para revisão no terminal, coleta de logs, anexos de tickets e ambientes em que a formatação rica não é desejável.
Antes de compartilhar um relatório, confirme que ele contém apenas informações permitidas pelo engajamento. Revise URLs, nomes de usuário, nomes de bancos de dados, valores de registros, cookies, tokens, cabeçalhos de solicitação e saídas de depuração em busca de segredos ou dados pessoais. Oculte ou remova conteúdo sensível quando não for necessário para fundamentar a descoberta.
O projeto está organizado como um pipeline de avaliação em etapas:``` Target │ ├── Fingerprinting │ ├── Version detection │ └── Path discovery │ ├── Vulnerability checks │ ├── Controlled verification │ └── Confidence analysis │ ├── Authentication │ ├── CSRF token extraction │ ├── Multi-signal validation │ └── Session management │ ├── Authorized assessment │ ├── Database enumeration │ ├── Table extraction │ └── Scoped data requests │ └── Reporting ├── JSON ├── HTML └── TXT
### Camada de análise de respostas
A camada de análise de respostas centraliza a interpretação das respostas HTTP e do comportamento da aplicação. A seguinte interface conceitual ilustra as responsabilidades pretendidas:```
ResponseAnalyzer
├── status_code( )
├── content_type()
├── authenticated()
├── error_detected()
├── verification_result()
└── extract_metadata()
Centralizar essas verificações ajuda a manter as etapas de fingerprinting, autenticação, verificação e relatórios consistentes.
Login request │ ▼ CSRF token extraction │ ▼ Login submission │ ▼ Cookie and session validation │ ▼ Authenticated-page access test │ ▼ Expected-content verification │ ▼ Authenticated result
---
## Solução de problemas
### Erros de certificado SSL
Se um ambiente de teste controlado usar um certificado interno ou autoassinado, use a opção TLS do projeto somente quando o risco for compreendido e o engajamento o permitir:```bash
python exploit.py \
--url https://authorized.example/phpmyadmin \
--mode detect \
--no-verify-ssl
A solução preferida é corrigir a cadeia de certificados ou a configuração de confiança em vez de desativar a verificação.
Aumente o timeout somente após verificar roteamento, DNS, configuração de proxy e disponibilidade do destino:```bash
python exploit.py
--url https://authorized.example/phpmyadmin
--mode detect
--timeout 30
Use taxas de solicitação e atrasos conservadores para evitar colocar carga desnecessária no alvo.
### Falhas de autenticação
Confirme que a conta de teste é válida, que a conta tem permissão para acessar o alvo e que a URL fornecida aponta para a instalação correta do phpMyAdmin. Revise a saída detalhada em busca de indicadores de CSRF, cookie, redirecionamento e tipo de conteúdo, sem compartilhar credenciais ou valores de sessão.
### Pacote `rich` ausente
Instale as dependências do projeto dentro do ambiente virtual ativo:```bash
python -m pip install -r requirements.txt
Se for suportado pela versão atual, desative a formatação rica para uma experiência mínima de terminal:```bash
python exploit.py
--url https://authorized.example/phpmyadmin
--mode detect
--no-rich
### Permissão negada no Linux ou macOS
Torne o lançador executável:```bash
chmod +x start.sh exploit.py
Trate resultados inesperados como um motivo para parar e investigar. Verifique a versão do alvo, o comportamento do proxy reverso, o estado de autenticação, as evidências de requisição/resposta, os limites configurados, o comportamento de repetição e se outro controle de segurança alterou a resposta. Não execute repetidamente um modo de alto impacto apenas para obter um resultado preferido.
O aviso oficial do phpMyAdmin recomenda atualizar as instalações afetadas da seguinte forma:[1]
| Linha afetada | Versões afetadas | Ação recomendada |
|---|---|---|
| phpMyAdmin 4.x | Anterior à 4.9.4 | Atualize para 4.9.4 ou mais recente. |
| phpMyAdmin 5.x | 5.0.0 | Atualize para 5.0.1 ou mais recente. |
As organizações também devem revisar os privilégios das contas MySQL, restringir interfaces administrativas, impor autenticação forte, limitar a exposição à rede, monitorar a atividade administrativa e seguir as orientações atuais de versão e segurança do fornecedor. Essas medidas complementam a aplicação de patches; elas não a substituem.
Após a remediação, repita a validação em um ambiente aprovado e conserve evidências que mostrem a versão instalada, o caminho de implantação, a data do teste e o resultado. Evite testar sistemas de produção, a menos que a autorização inclua explicitamente a verificação pós-remediação.
git clone https://github.com/CerberusMrXi/phpMyAdmin-CVE-2020-5504-Exploit cd phpMyAdmin-CVE-2020-5504-Exploit
python3 -m venv .venv source .venv/bin/activate python -m pip install --upgrade pip python -m pip install -r requirements-dev.txt
No Windows, ative o ambiente com:```
.\.venv\Scripts\Activate.ps1
python -m pytest tests/
### Expectativas de qualidade de código
As contribuições devem seguir o PEP 8, usar type hints quando prático, incluir docstrings descritivos, preservar um tratamento claro de erros e evitar registrar credenciais, cookies, tokens ou dados extraídos desnecessários. Alterações que afetem o escopo de avaliação, o comportamento de requisições, a autenticação ou os relatórios devem incluir testes e atualizações de documentação.
### Layout sugerido do repositório```
.
├── exploit.py
├── requirements.txt
├── requirements-dev.txt
├── config.yaml.example
├── start.sh
├── start.bat
├── start.ps1
├── tests/
├── docs/
│ └── images/
└── reports/
Não faça commit de relatórios gerados, credenciais, artefatos de sessão ou dados específicos de alvo. Adicione-os ao .gitignore quando apropriado.
Contribuições são bem-vindas quando melhoram a confiabilidade, a documentação, a cobertura de testes, a acessibilidade ou fluxos de trabalho seguros de avaliação.
Faça um fork do repositório.
Crie um branch focado, como feature/improved-fingerprint-parser.
Faça a menor alteração coesa que resolva o problema.
Adicione ou atualize testes e documentação.
Execute a suíte de testes localmente.
Faça o commit com uma mensagem clara.
Envie o branch e abra um pull request descrevendo a alteração, os testes realizados e quaisquer implicações de segurança ou compatibilidade.```bash git checkout -b feature/improved-fingerprint-parser git add . git commit -m "Improve fingerprint result handling" git push origin feature/improved-fingerprint-parser
Não envie alterações que adicionem alvos não autorizados, enfraqueçam salvaguardas, exponham credenciais reais, incluam dados de sistemas em produção ou incentivem testes fora de um escopo documentado.
---
## Registro de alterações
### Versão 1.2
- Corrigido o erro do atributo de detalhes em `FingerprintResult`.
- Adicionado um caminho alternativo quando a formatação avançada do terminal não está disponível.
- Aperfeiçoados os padrões de detecção de versão.
- Reforçado o tratamento de erros em todo o fluxo de trabalho.
- Adicionado controle de verificação de TLS para testes controlados.
- Melhorada a compatibilidade entre plataformas.
### Versão 1.1
- Adicionado um módulo dedicado de fingerprinting.
- Implementado o modo de verificação segura.
- Adicionada a validação de autenticação por múltiplos sinais.
- Adicionada a geração abrangente de relatórios.
- Integrada a interface de terminal Rich.
### Versão 1.0
- Lançamento inicial.
- Adicionada a funcionalidade básica de avaliação de injeção de SQL.
- Adicionada a enumeração de banco de dados.
- Adicionada a saída em JSON.
---
## Licença
Este projeto está licenciado sob a Licença MIT. Consulte o arquivo [LICENSE](https://github.com/cerberusmrxi/phpmyadmin-cve-2020-5504-exploit/blob/HEAD/LICENSE) para o texto completo.```
MIT License
Copyright (c) 2024 Sudeepa Wanigarathna
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.
O software é fornecido sem garantia. Revise o arquivo LICENSE completo antes de redistribuir o projeto.
Este projeto agradece à equipe do phpMyAdmin pelo seu advisory de segurança e patches, aos pesquisadores que relataram a vulnerabilidade e aos mantenedores de código aberto por trás das bibliotecas usadas pelo framework.
| Canal | Link |
|---|---|
| Autor | Sudeepa Wanigarathna |
| Perfil no GitHub | @sudeepawanigarathna |
| Rastreador de problemas | Issues do repositório |
| [email protected] |
Para relatórios de vulnerabilidades sobre este projeto, evite publicar detalhes sensíveis publicamente. Use um contato de segurança privado ou o processo documentado de reporte de segurança do repositório, uma vez configurado.
https://www.phpmyadmin.net/security/PMASA-2020-1/ "Advisory de segurança do phpMyAdmin PMASA-2020-1"
https://nvd.nist.gov/vuln/detail/CVE-2020-5504 "Base Nacional de Dados de Vulnerabilidades do NIST: CVE-2020-5504"
Segurança por meio de divulgação responsável.
| Número máximo de colunas a enumerar. |
--max-columns 50 |
--max-rows | Número máximo de linhas a solicitar quando houver suporte. | --max-rows 100 |
-v, --verbose | Habilita saída de diagnóstico. | --verbose |
--no-verify-ssl | Desativa a verificação de certificado TLS apenas para testes controlados. | --no-verify-ssl |
--no-rich | Desativa a formatação rica do terminal. | --no-rich |