Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
phpMyAdmin-CVE-2020-5504-Exploit — Авторизованный фреймворк для эксплуатации SQL-инъекций CVE-2020-5504 в phpMyAdmin, включающий автоматизированное перечисление баз данных, слепую инъекцию, поддержку прокси и структурированную отчетность для пентестинга и исследований в области безопасности. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/phpmyadmin-cve-2020-5504-exploit
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на ПроникновениеБезопасность Баз Данных

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
cerberusmrxi/phpmyadmin-cve-2020-5504-exploit

phpMyAdmin-CVE-2020-5504-Exploit

Авторизованный фреймворк для эксплуатации SQL-инъекций CVE-2020-5504 в phpMyAdmin, включающий автоматизированное перечисление баз данных, слепую инъекцию, поддержку прокси и структурированную отчетность для пентестинга и исследований в области безопасности.

Репозиторий
211 месяц назадЕщё не проверено
Поделиться

CVE-2020-5504 Инструмент оценки безопасности phpMyAdmin

Каркас для авторизованного тестирования безопасности и исследований, предназначенный для выявления и проверки CVE-2020-5504 в развёртываниях phpMyAdmin

VersionPythonLicenseSecurity ResearchCVEPull Requests

Обзор · Возможности · Установка · Использование · Отчёты · Архитектура · Участие в разработке

Уведомление об ответственном использовании: Этот проект предназначен только для систем, которые вам принадлежат или на проверку которых у вас есть явное разрешение. Не используйте его против публичных, сторонних или производственных систем без письменного разрешения и определённых границ тестирования.


Скриншоты

Вывод CLIИспользование
Вывод CLIИспользование

Обзор

CVE-2020-5504 — это уязвимость SQL-инъекции, затрагивающая страницу учётных записей пользователей phpMyAdmin. Согласно официальному уведомлению phpMyAdmin, затронуты версии phpMyAdmin 4.x до 4.9.4 и phpMyAdmin 5.0.0; рекомендация — обновиться до 4.9.4 или новее для ветки 4.x и до 5.0.1 или новее для ветки 5.x.[1] Национальная база данных уязвимостей (NVD) отмечает, что для эксплуатации требуется действительная учётная запись MySQL для доступа к серверу.[2]

Этот проект предоставляет структурированный рабочий процесс для авторизованного пентеста, контролируемой валидации и исследований в области безопасности. Он предназначен для того, чтобы помочь специалистам определить тип цели, проверить, выглядит ли цель затронутой, задокументировать доказательства и сформировать структурированные отчёты для отслеживания устранения уязвимости.

Цели проекта

Инструмент организован вокруг четырёх целей:

  1. Определять установки phpMyAdmin и собирать индикаторы, связанные с версией.

  2. Проверять предполагаемую подверженность уязвимости с помощью контролируемых неразрушающих проверок, где это возможно.

  3. Оценивать авторизованные цели с настраиваемыми лимитами, поведением повторов и опциональным проксированием.

  4. Формировать отчёты о результатах в форматах, которые легко просматривать, архивировать и интегрировать в рабочие процессы.

Чем этот проект не является

Этот проект не заменяет установку исправлений, рекомендации производителя, безопасную настройку или официальный процесс авторизации пентеста. Он не гарантирует обнаружение каждого развёртывания, конфигурации, версии или сетевого состояния. Все результаты следует просматривать вручную и рассматривать как доказательства оценки, а не как автоматический вердикт о безопасности.


Содержание

  • Обзор

  • Ответственное использование

  • Возможности

  • Процедура оценки

  • Требования

  • Установка

  • Использование

  • Режимы работы

  • Параметры командной строки

  • Конфигурация

  • Отчёты

  • Архитектура

  • Устранение неполадок

  • Рекомендации по устранению

  • Разработка

  • Участие в разработке

  • Журнал изменений

  • Лицензия

  • Благодарности

  • Контакты и поддержка

  • Ссылки


Ответственное использование

Авторизация обязательна

Запускайте этот инструмент только против ресурса, если у вас есть явное разрешение от владельца ресурса. Авторизация должна определять цель, разрешённое окно тестирования, допустимые техники, исходные IP-адреса, требования к обработке данных, контакты для эскалации и условия остановки.

Никогда не тестируйте системы, доступные через интернет, только потому, что они доступны. Доступность — это не разрешение.

Обработка данных

Режимы оценки могут создавать информацию о базах данных, таблицах, столбцах или записях. Относитесь ко всем выходным данным как к потенциально чувствительным. Храните отчёты с соответствующими ограничениями доступа, избегайте размещения секретов в истории командной оболочки, шифруйте отчёты, если это требуется правилами вашего задания, и безопасно удаляйте временные данные после завершения работы.

Эксплуатационные меры предосторожности

Перед началом оценки убедитесь, что у вас есть проверенная рабочая резервная копия или процедура восстановления, канал связи с владельцем системы и задокументированный план отката или остановки. По возможности предпочитайте изолированную тестовую среду. Используйте наименее интрузивный режим, который отвечает на вопрос оценки.


Возможности

ОбластьВозможностьОписание
ОбнаружениеАвтоматическое распознаваниеОпределяет вероятные развёртывания phpMyAdmin и собирает индикаторы версии.
ВалидацияПроверка уязвимостиВыполняет контролируемые проверки с обработкой результатов, ориентированной на уверенность.
Рабочий процессНесколько режимов работыПоддерживает рабочие процессы обнаружения, проверки, исследования и пробного запуска (dry-run).
Обработка сессийУправление CSRF-токенамиИзвлекает и управляет значениями, связанными с CSRF, необходимыми для потока приложения.
АутентификацияМногосигнальная проверкаИспользует несколько индикаторов для снижения ложных результатов аутентификации.
ОценкаПеречисление баз данныхПоддерживает авторизованное перечисление баз данных, таблиц, столбцов и выбранных данных.
Исследование инъекцийСлепые техникиПоддерживает исследовательские рабочие процессы на основе логических условий и времени там, где это предусмотрено реализацией.
Формирование отчётовJSON, HTML и TXTСоздаёт структурированный, оформленный и обычный текстовый вывод для разных аудиторий.
НадёжностьПовторы и экспоненциальная паузаПовторяет временные запросы с настраиваемым поведением.
ИнтеграцииПоддержка проксиМожет использоваться с Burp Suite или другим HTTP-прокси для перехвата трафика.
Удобство использованияБогатый терминальный интерфейсОбеспечивает цветной вывод, индикаторы прогресса и читаемые сообщения о состоянии.
ДиагностикаПодробное логированиеПредоставляет дополнительную диагностическую информацию для авторизованного устранения неполадок.

Процедура оценки

Скачать инструмент