CVE-2021-43008复现
2026/9/24 3:51:49 网站建设 项目流程

0x00 漏洞名称:Adminer 远程文件读取

0x01 环境搭建:cd vulhub/adminer/CVE-2021-43008 docker-compose up -d

0x02 漏洞原理:Adminer 在与 MySQL 服务器建立连接时启用了 LOAD DATA LOCAL INFILE 能力,却没有对连接的服务器地址与文件读取行为做充分校验。

0x03 漏洞复现:进入靶机的登录页,启动攻击机,需要使用MySQL-fake-server这个工具(需要jdk,编译为jar) 启动命令:java -jar fake-mysql-gui-0.0.4.jar
攻击机:

靶机:

结果:

0x04 漏洞影响:可以实行远程文件读取

0x05 反思和感慨:做这个复现的时候遇到connect time out怎么办?关闭攻击机的防火墙,我这里攻击机为ubuntu,所以给 出ubuntu的命令 命令: sudo systemctl stop ufw 还可能会遇到连接不到攻击机 ,我靶机也ping不通我的攻击机,我把两个主机重启就好了 注意还有就是把MySQL-fake-server 的mode换为File Read 否则生成的payload不是fileread_/etc/passwd 我在复现这个漏洞的时候看过别的博主的文章,好多都没有改这个mode为File Read却生成了这个payload,然后就所谓复现出这个漏洞,emm,不知道说些什么好呢

0x06 修复建议:Adminer 4.6.2版本及之前版本存在安全漏洞,4.6.3版本已修复,建议升到更高版本

友情链接: 工具:https://github.com/4ra1n/mysql-fake-server

文章:https://blog.csdn.net/ldl345/article/details/139507187

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询