Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
5MMISSI-CVE-2017-1000499 — Exploit de prova de conceito para CVE-2017-1000499, uma vulnerabilidade CSRF no phpMyAdmin, demonstrando operações prejudiciais de banco de dados via URLs manipuladas. | Kitploit
Ferramentas/GitHubGitHub/villaquiranm/5mmissi-cve-2017-1000499
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubvillaquiranm/5mmissi-cve-2017-1000499

5MMISSI-CVE-2017-1000499

Exploit de prova de conceito para CVE-2017-1000499, uma vulnerabilidade CSRF no phpMyAdmin, demonstrando operações prejudiciais de banco de dados via URLs manipuladas.

Ver Repositório
2há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

5MMISSI-CVE-2017-1000499

PoC de CVE-2017-1000499

As versões 4.7.x do phpMyAdmin (anteriores a 4.7.6.1/4.7.7) são vulneráveis a uma fraqueza de CSRF. Ao enganar um usuário para clicar em uma URL forjada, é possível realizar operações prejudiciais no banco de dados, como excluir registros, eliminar/truncar tabelas etc.

Conteúdo

  • Makefile
  • web/index.html

Instruções

Preparando tudo

root@kitploit:~
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/

Construindo o ambiente Docker

Para construir ambos os contêineres, basta digitar um único comando.

root@kitploit:~
make create

Neste ponto, é necessário esperar porque o servidor PHP e o banco de dados precisam ser configurados. Esse atraso é de aproximadamente um minuto após uma compilação bem-sucedida.

Experimentando com seu exploit

  1. Primeiro, acesse Localhost.

  2. Digite root como usuário e senha. (se você obtiver um erro, é porque o servidor ainda está se configurando).

  3. Observe cuidadosamente todos os seus esquemas de banco de dados.

  4. Supondo que você ainda esteja neste repositório. Vamos criar um servidor Python para explorar esta vulnerabilidade.

root@kitploit:~
cd web/
python -m SimpleHTTPServer 8888
  1. Acesse Localhost:8888.
  2. Recarregue sua página do banco de dados (localhost).

Destruindo o ambiente Docker

root@kitploit:~
make clean
Baixar ferramenta