
Доказательство концепции эксплуатации для CVE-2021-21311, уязвимости SSRF в инструменте управления базами данных Adminer версий 4.0.0–4.7.8. Включает скрипт эксплойта на Python с опциями перенаправления и прослушивания для исследований и тестирования безопасности.
SSRF (Server-side Request Forgery) в Adminer
(инструмент управления базами данных с открытым исходным кодом)
с v4.0.0 ~ по v4.7.8 (исправлено в v4.7.9)
exploit.py [-h] -target TARGET -redirect REDIRECT -host HOST [-port PORT]
options:
-h, --help show this help message and exit
-target TARGET url of target
-redirect REDIRECT url for redirect path
-host HOST host ip to listen
-port PORT listening server port

Весь контент, предоставленный этим репозиторием, предназначен только для исследовательских, образовательных целей и целей обнаружения угроз.
Пожалуйста, используйте с умом.