Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Adminer-CVE-2021-43008 — Adminer CVE-2021-43008 PoC | Kitploit
Ferramentas/GitHubGitHub/daturasaturated/adminer-cve-2021-43008
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPenetration TestingDatabase Security
GitHubdaturasaturated/adminer-cve-2021-43008

Adminer-CVE-2021-43008

Adminer CVE-2021-43008 PoC

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 5 mesesAinda não revisado

Adminer CVE-2021-43008 PoC

Exploit de prova de conceito para CVE-2021-43008 afetando o Adminer.

Esta vulnerabilidade permite que um servidor MySQL malicioso solicite arquivos locais arbitrários da máquina cliente quando LOAD DATA LOCAL INFILE está ativado.

O repositório contém ferramentas para reproduzir o ataque.

Conteúdo do repositório

exploit.py
Script Python que automatiza a interação com o Adminer.

Funcionalidades:

  • autentica no Adminer
  • extrai token CSRF
  • envia consultas SQL
  • aciona LOAD DATA LOCAL INFILE
  • analisa o conteúdo do arquivo retornado

setup_mysql_server.sh
Script auxiliar que prepara um servidor MySQL/MariaDB malicioso para exploração.

O script:

  • configura o MariaDB para ouvir em uma porta personalizada
  • ativa local_infile
  • cria um banco de dados e um usuário
  • prepara o ambiente para exploração

Requisitos

Python 3.x

Bibliotecas: requests beautifulsoup4 lxml

Uso

Execute o script de configuração:

root@kitploit:~
sudo ./script.sh <IP> <PORT>

Em seguida, execute o exploit:

root@kitploit:~
python exploit.py <adminer_url> <mysql_host> <username> <password> <database> <file_path>
Baixar ferramenta