Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
5MMISSI-CVE-2017-1000499 — CVE-2017-1000499 的概念验证漏洞利用程序,针对 phpMyAdmin 中的 CSRF 漏洞,演示如何通过精心构造的 URL 执行有害的数据库操作。 | Kitploit
工具/GitHubGitHub/villaquiranm/5mmissi-cve-2017-1000499
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubvillaquiranm/5mmissi-cve-2017-1000499

5MMISSI-CVE-2017-1000499

CVE-2017-1000499 的概念验证漏洞利用程序,针对 phpMyAdmin 中的 CSRF 漏洞,演示如何通过精心构造的 URL 执行有害的数据库操作。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
37年前尚未审核
分享

5MMISSI-CVE-2017-1000499

CVE-2017-1000499 的 PoC

phpMyAdmin 4.7.x(早于 4.7.6.1/4.7.7)版本存在 CSRF 漏洞。通过诱骗用户点击精心构造的 URL,攻击者可以执行有害的数据库操作,例如删除记录、删除/清空表等。

内容

  • Makefile
  • web/index.html

使用说明

准备工作

root@kitploit:~
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/

构建 Docker 环境

只需输入一条命令即可构建这两个容器。

此时需要等待,因为 PHP 服务器和数据库需要进行配置。成功构建后,此延迟约为一分钟。

试验漏洞利用

  1. 首先访问 Localhost。
  2. 在用户名和密码处输入 root。(如果出现错误,那是因为服务器仍在配置中。)
  3. 仔细观察您的所有数据库模式。
  4. 假设您仍在此仓库目录中。我们将创建一个 Python 服务器来利用此漏洞。
root@kitploit:~
cd web/
python -m SimpleHTTPServer 8888
  1. 访问 Localhost:8888。
  2. 重新加载您的数据库页面(localhost)。

销毁 Docker 环境

root@kitploit:~
make clean
下载工具