Exploit标题:phpMyAdmin 5.0.0 - SQL注入
日期:2025-11-25
漏洞作者:CodeSecLab
供应商主页:https://github.com/phpmyadmin/phpmyadmin/
软件链接:https://github.com/phpmyadmin/phpmyadmin/
版本:5.0.0
测试环境:Windows
CVE:CVE-2020-5504
漏洞验证代码
|
|
附加条件:
- 攻击者必须拥有有效的MySQL账户才能访问服务器。
复现步骤
- 登录phpmyadmin。
- 使用Burp Suite等Web代理工具拦截并发送恶意请求,确保请求中包含有效的会话cookie。
- 观察结果。