
Exploit de prova de conceito para CVE-2017-1000499, uma vulnerabilidade CSRF no phpMyAdmin, demonstrando operações prejudiciais de banco de dados via URLs manipuladas.
As versões 4.7.x do phpMyAdmin (anteriores a 4.7.6.1/4.7.7) são vulneráveis a uma fraqueza de CSRF. Ao enganar um usuário para clicar em uma URL forjada, é possível realizar operações prejudiciais no banco de dados, como excluir registros, eliminar/truncar tabelas etc.
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/
Para construir ambos os contêineres, basta digitar um único comando.
make create
Neste ponto, é necessário esperar porque o servidor PHP e o banco de dados precisam ser configurados. Esse atraso é de aproximadamente um minuto após uma compilação bem-sucedida.
Primeiro, acesse Localhost.
Digite root como usuário e senha. (se você obtiver um erro, é porque o servidor ainda está se configurando).
Observe cuidadosamente todos os seus esquemas de banco de dados.
Supondo que você ainda esteja neste repositório. Vamos criar um servidor Python para explorar esta vulnerabilidade.
cd web/
python -m SimpleHTTPServer 8888
make clean