
Adminer CVE-2021-43008 PoC
Эксплойт типа proof-of-concept для CVE-2021-43008, затрагивающий Adminer.
Эта уязвимость позволяет вредоносному серверу MySQL запрашивать произвольные локальные файлы с клиентской машины, когда включён LOAD DATA LOCAL INFILE.
Репозиторий содержит инструменты для воспроизведения атаки.
exploit.py
Скрипт на Python, автоматизирующий взаимодействие с Adminer.
Возможности:
LOAD DATA LOCAL INFILEsetup_mysql_server.sh
Вспомогательный скрипт, который подготавливает вредоносный сервер MySQL/MariaDB к эксплуатации.
Скрипт:
local_infilePython 3.x
Библиотеки: requests beautifulsoup4 lxml
Запустите скрипт настройки:
sudo ./script.sh <IP> <PORT>
Затем запустите эксплойт:
python exploit.py <adminer_url> <mysql_host> <username> <password> <database> <file_path>