
Эксплойт Proof-of-concept для CVE-2017-1000499, CSRF-уязвимости в phpMyAdmin 4.7.x, с лабораторной средой на основе Docker для тестирования вредоносных операций с базой данных.
Версии phpMyAdmin 4.7.x (до 4.7.6.1/4.7.7) уязвимы к CSRF-слабости. Обманом заставляя пользователя нажать на специально созданный URL, можно выполнить вредоносные операции с базой данных, такие как удаление записей, удаление/очистка таблиц и т.д.
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/
Чтобы собрать оба контейнера, нужно ввести всего одну команду.
make create
На этом этапе необходимо подождать, так как php-сервер и база данных должны быть сконфигурированы. Эта задержка составляет примерно одну минуту после успешной сборки.
Сначала перейдите на Localhost.
Введите root в качестве пользователя и пароля. (если возникает ошибка, значит сервер ещё настраивается).
Внимательно просмотрите все схемы вашей базы данных.
Предполагая, что вы всё ещё находитесь в этом репозитории. Мы создадим Python-сервер для эксплуатации этой уязвимости.
cd web/
python -m SimpleHTTPServer 8888
make clean