
Adminer CVE-2021-43008 PoC
Exploit de prova de conceito para CVE-2021-43008 afetando o Adminer.
Esta vulnerabilidade permite que um servidor MySQL malicioso solicite arquivos locais arbitrários da máquina cliente quando LOAD DATA LOCAL INFILE está ativado.
O repositório contém ferramentas para reproduzir o ataque.
exploit.py
Script Python que automatiza a interação com o Adminer.
Funcionalidades:
LOAD DATA LOCAL INFILEsetup_mysql_server.sh
Script auxiliar que prepara um servidor MySQL/MariaDB malicioso para exploração.
O script:
local_infilePython 3.x
Bibliotecas: requests beautifulsoup4 lxml
Execute o script de configuração:
sudo ./script.sh <IP> <PORT>
Em seguida, execute o exploit:
python exploit.py <adminer_url> <mysql_host> <username> <password> <database> <file_path>