phpMyAdmin 4.7.x(早于 4.7.6.1/4.7.7)版本存在 CSRF 漏洞。通过诱骗用户点击精心构造的 URL,攻击者可以执行有害的数据库操作,例如删除记录、删除/清空表等。
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/
只需输入一条命令即可构建这两个容器。
此时需要等待,因为 PHP 服务器和数据库需要进行配置。成功构建后,此延迟约为一分钟。
cd web/
python -m SimpleHTTPServer 8888
make clean