Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Adminer-CVE-2021-43008 — Adminer CVE-2021-43008 PoC | Kitploit
工具/GitHubGitHub/daturasaturated/adminer-cve-2021-43008
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露渗透测试数据库安全
GitHubdaturasaturated/adminer-cve-2021-43008

Adminer-CVE-2021-43008

Adminer CVE-2021-43008 PoC

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
136个月前尚未审核
分享

Adminer CVE-2021-43008 PoC

针对 CVE-2021-43008 的概念验证漏洞利用代码,影响 Adminer。

该漏洞允许恶意的 MySQL 服务器在启用 LOAD DATA LOCAL INFILE 时从客户端机器请求任意本地文件。

此存储库包含用于复现攻击的工具。

存储库内容

exploit.py
Python 脚本,用于自动化与 Adminer 的交互。

功能:

  • 向 Adminer 进行身份验证
  • 提取 CSRF 令牌
  • 发送 SQL 查询
  • 触发 LOAD DATA LOCAL INFILE
  • 解析返回的文件内容

setup_mysql_server.sh
辅助脚本,准备用于利用的恶意 MySQL/MariaDB 服务器。

该脚本:

  • 配置 MariaDB 监听自定义端口
  • 启用 local_infile
  • 创建数据库和用户
  • 准备利用环境

需求

Python 3.x

库: requests beautifulsoup4 lxml

用法

运行设置脚本:

root@kitploit:~
sudo ./script.sh <IP> <PORT>

然后运行漏洞利用程序:

root@kitploit:~
python exploit.py <adminer_url> <mysql_host> <username> <password> <database> <file_path>
下载工具