Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
5MMISSI-CVE-2017-1000499 — Эксплойт Proof-of-concept для CVE-2017-1000499, CSRF-уязвимости в phpMyAdmin 4.7.x, с лабораторной средой на основе Docker для тестирования вредоносных операций с базой данных. | Kitploit
Инструменты/GitHubGitHub/villaquiranm/5mmissi-cve-2017-1000499
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubvillaquiranm/5mmissi-cve-2017-1000499

5MMISSI-CVE-2017-1000499

Эксплойт Proof-of-concept для CVE-2017-1000499, CSRF-уязвимости в phpMyAdmin 4.7.x, с лабораторной средой на основе Docker для тестирования вредоносных операций с базой данных.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
7 лет назадЕщё не проверено

5MMISSI-CVE-2017-1000499

PoC для CVE-2017-1000499

Версии phpMyAdmin 4.7.x (до 4.7.6.1/4.7.7) уязвимы к CSRF-слабости. Обманом заставляя пользователя нажать на специально созданный URL, можно выполнить вредоносные операции с базой данных, такие как удаление записей, удаление/очистка таблиц и т.д.

Содержание

  • Makefile
  • web/index.html

Инструкции

Подготовка

root@kitploit:~
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/

Сборка docker-окружения

Чтобы собрать оба контейнера, нужно ввести всего одну команду.

root@kitploit:~
make create

На этом этапе необходимо подождать, так как php-сервер и база данных должны быть сконфигурированы. Эта задержка составляет примерно одну минуту после успешной сборки.

Эксперименты с вашим эксплойтом

  1. Сначала перейдите на Localhost.

  2. Введите root в качестве пользователя и пароля. (если возникает ошибка, значит сервер ещё настраивается).

  3. Внимательно просмотрите все схемы вашей базы данных.

  4. Предполагая, что вы всё ещё находитесь в этом репозитории. Мы создадим Python-сервер для эксплуатации этой уязвимости.

root@kitploit:~
cd web/
python -m SimpleHTTPServer 8888
  1. Перейдите на Localhost:8888.
  2. Перезагрузите страницу базы данных (localhost).

Уничтожение docker-окружения

root@kitploit:~
make clean
Скачать инструмент