Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Adminer-CVE-2021-43008 — Adminer CVE-2021-43008 PoC | Kitploit
Инструменты/GitHubGitHub/daturasaturated/adminer-cve-2021-43008
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхТестирование на ПроникновениеБезопасность Баз Данных
GitHubdaturasaturated/adminer-cve-2021-43008

Adminer-CVE-2021-43008

Adminer CVE-2021-43008 PoC

Репозиторий
136 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Adminer CVE-2021-43008 PoC

Эксплойт типа proof-of-concept для CVE-2021-43008, затрагивающий Adminer.

Эта уязвимость позволяет вредоносному серверу MySQL запрашивать произвольные локальные файлы с клиентской машины, когда включён LOAD DATA LOCAL INFILE.

Репозиторий содержит инструменты для воспроизведения атаки.

Содержимое репозитория

exploit.py
Скрипт на Python, автоматизирующий взаимодействие с Adminer.

Возможности:

  • выполняет аутентификацию в Adminer
  • извлекает CSRF-токен
  • отправляет SQL-запросы
  • запускает LOAD DATA LOCAL INFILE
  • разбирает возвращаемое содержимое файлов

setup_mysql_server.sh
Вспомогательный скрипт, который подготавливает вредоносный сервер MySQL/MariaDB к эксплуатации.

Скрипт:

  • настраивает MariaDB на прослушивание нестандартного порта
  • включает local_infile
  • создаёт базу данных и пользователя
  • подготавливает среду для эксплуатации

Требования

Python 3.x

Библиотеки: requests beautifulsoup4 lxml

Использование

Запустите скрипт настройки:

root@kitploit:~
sudo ./script.sh <IP> <PORT>

Затем запустите эксплойт:

root@kitploit:~
python exploit.py <adminer_url> <mysql_host> <username> <password> <database> <file_path>
Скачать инструмент