黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2021-21311 的概念验证,这是 Adminer 4.7.9 之前版本中的一个服务端请求伪造漏洞,演示了在 PHP 数据库管理工具中的 SSRF 利用。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Adminer 是一个开源的数据库管理工具,以单个 PHP 文件形式提供。在 Adminer 4.0.0 至 4.7.9 之前的版本中,存在一个服务器端请求伪造(SSRF)漏洞。使用捆绑了所有驱动程序的 Adminer 版本(例如 adminer.php)的用户会受到影响。该问题已在 4.7.9 版本中修复。
adminer.php