• XSS.stack #1 – первый литературный журнал от юзеров форума

Мануал/Книга Уязвимость в системе управления БД "Adminer" CVE-2021-43008

SenjorZeroday

Информатик
Модератор
Регистрация
23.11.2020
Сообщения
335
Реакции
204
AdminerRead - скрипт на языке "Python" версии "3" для проверки дерикторий сайта а именно логов на остатки паролей и логинов, так же помогает изучить дериктории и найти цель для експлуатации, в использовании нет ничего сложного, достаточно запастить не плохим словарем (так же есть стандартный), и развернуть БД на бесплатном ресурсе, пример установки:

Копируем скрипт с github
git clone https://github.com/p0dalirius/AdminerRead

Переходим в дерикторию нашего скрипта
cd AdminerRead

Далее устанавливаем зависимости
sudo pip3 install -r requirements.txt

Пробуем все ли получилось и будет ли вывод справки
python3 AdminerRead.py -h

Далее забивем все переменные и запускаем скрипт, после получим выдачу результатов найденых строк которые нас интересую.

Работает с версией Adminer 1.0 - 4.6.2
 
стара уже уязвимость...
как бы там не было, но базы под ее управлением все еще есть, а значит имеет место быть)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх