Загрузка...

Ищу exploit c PoC под phpmyadmin?

Тема в разделе Тематические вопросы создана пользователем value 15 июн 2025 в 22:02. 88 просмотров

  1. value
    value Автор темы 15 июн 2025 в 22:02 бэкапы не помогут 370 6 янв 2022
    Хелло! Ищу сплойты с посом для phpmyadmin версии 4.9.5
    в интернете ничего особо не нахожу - может я криво ищу и тут подскажут, спасибо!
     
  2. oboev
    oboev 15 июн 2025 в 22:04 партия, ум, честь и совесть эпохи
    :hi:
    что интересного из результатов попалось на exploit-db?
     
    1. value Автор темы
      oboev, Искал по запросу "phpmyadmin" и от 4.9 версии ничего не нашел - только ниже версии есть
      вот в интернете увидел "CVE-2020-10804" до версий 5.0.2 говорят работает, но концепию пока не удается найти
      15 июн 2025 в 22:06 Изменено
  3. value
    value Автор темы 15 июн 2025 в 22:49 бэкапы не помогут 370 6 янв 2022
    Поискал еще и нашел всего 2 cve, а концепцию не получилось
    CVE-2020-26934
    CVE-2020-10804
     
  4. oboev
    oboev 16 июн 2025 в 09:34 партия, ум, честь и совесть эпохи
    ну давай устроим небольшой анализ.
    CVE-2020-10804 это у нас sql inj в версиях 4.x (до 4.9.5) и 5.х (до 5.0.2). не подходит.
    при этом она ещё и авторизацию требует.
    CVE-2020-26934 это вообще по моему XSS
    --- Сообщение объединено с предыдущим 16 июн 2025 в 09:37
    поделись, пожалуйста, подробностями:
    какой у тебя доступ (auth/unauth), помимо phpmyadmin висят ли рядом какие-либо сервисы?
    может быть на поддомене/соседнем айпишнике что-то интересное будет висеть, и не стоит бить в phpmyadmin
     
Загрузка...
Top