欢迎光临
我们一直在努力

CVE-2021-43008复现

0x00 漏洞名称:Adminer 远程文件读取

0x01 环境搭建:cd vulhub/adminer/CVE-2021-43008 docker-compose up -d

0x02 漏洞原理:Adminer 在与 MySQL 服务器建立连接时启用了 LOAD DATA LOCAL INFILE 能力,却没有对连接的服务器地址与文件读取行为做充分校验。

0x03 漏洞复现:进入靶机的登录页,启动攻击机,需要使用MySQL-fake-server这个工具(需要jdk,编译为jar) 启动命令:java -jar fake-mysql-gui-0.0.4.jar
攻击机:
在这里插入图片描述
靶机:
在这里插入图片描述
结果:
在这里插入图片描述

0x04 漏洞影响:可以实行远程文件读取

0x05 反思和感慨:做这个复现的时候遇到connect time out怎么办?关闭攻击机的防火墙,我这里攻击机为ubuntu,所以给 出ubuntu的命令 命令: sudo systemctl stop ufw 还可能会遇到连接不到攻击机 ,我靶机也ping不通我的攻击机,我把两个主机重启就好了 注意还有就是把MySQL-fake-server 的mode换为File Read 否则生成的payload不是fileread_/etc/passwd 我在复现这个漏洞的时候看过别的博主的文章,好多都没有改这个mode为File Read却生成了这个payload,然后就所谓复现出这个漏洞,emm,不知道说些什么好呢

0x06 修复建议:Adminer 4.6.2版本及之前版本存在安全漏洞,4.6.3版本已修复,建议升到更高版本

友情链接: 工具:https://github.com/4ra1n/mysql-fake-server

文章:https://blog.csdn.net/ldl345/article/details/139507187

赞(0)
未经允许不得转载:171主机测评 » CVE-2021-43008复现
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址