Sploitus

Exploit for sudowp-adminer

kitploit · 2026-08-25

Exploit Code

MARKDOWN77 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SUDO-WP-SUDOWP-ADMINER
# SudoWP Adminer (Sicherheits-Fork)

![PHP Version](https://img.shields.io/badge/PHP-%3E=%208.2-777bb4.svg) ![License](https://img.shields.io/badge/License-GPLv2+-blue.svg) ![Status](https://img.shields.io/badge/Status-Security%20Hardened-green.svg)

**Mitwirkende:** SudoWP, WP Republic  
**UrsprĂĽngliche Autoren:** Frank BĂĽltge, Inpsyde  
**Tags:** adminer, database, security, cve-2021-21311, ssrf-patch  
**Erfordert mindestens:** 5.8  
**Getestet bis:** 6.7  
**Stabile Version:** 1.5.0  
**Lizenz:** GPLv2 oder später

## Sicherheitshinweis (CVE-2021-21311)

Dies ist ein **sicherheitsgehärteter Fork** des WordPress-Plugins „Adminer“.

**Die Bedrohung:** Standard-Adminer-Installationen ermöglichen oft **Server-Side Request Forgery (SSRF)**. Angreifer können das Anmeldeformular nutzen, um den Server zu zwingen, sich mit internen Diensten zu verbinden (z. B. AWS Metadata, interne APIs), was zur Offenlegung von Informationen führt.

**Die Lösung:** SudoWP Adminer erzwingt eine **„Nur-Localhost“-Richtlinie**. Es hardcodiert die Verbindung zur WordPress-Datenbank aus der `wp-config.php` und entschärft den SSRF-Angriffsvektor vollständig.

** Wichtiger Sicherheitshinweis:** Dieses Plugin verwendet Adminer Core Version 4.2.4 (2015). Obwohl CVE-2021-21311 gepatcht wurde, kann der ältere Core weitere bekannte Schwachstellen aufweisen. Das Sicherheitsmodell „Nur-Admin, nur-Localhost“ reduziert das Risiko erheblich. Siehe SECURITY.md für Details.

**Empfohlene Verwendung:**

  * Entwicklungs- und Staging-Umgebungen
  * VertrauenswĂĽrdige, private WordPress-Installationen
  * Mit Vorsicht in Produktionsumgebungen verwenden



* * *

## Beschreibung

**SudoWP Adminer** bietet eine leistungsstarke Datenbankverwaltungsoberfläche (ähnlich wie phpMyAdmin) aber speziell für WordPress-Umgebungen gesichert.

### Sicherheitshärtungsfunktionen

  1. **SSRF-Prävention:**

     * Die Felder „Server“, „Benutzername“ und „Passwort“ wurden entfernt.
     * Die Verbindung ist strikt auf die lokalen `DB_HOST`, `DB_USER` und `DB_PASSWORD` beschränkt.
  2. **Zugriffskontrolle:**

     * **Nur Administratoren:** Das Tool ĂĽberprĂĽft strikt auf `current_user_can('manage_options')` vor dem Laden.
     * **Direktzugriff gesperrt:** Der Versuch, auf die `.php`-Dateien direkt ĂĽber den Browser zuzugreifen, gibt einen 403 Forbidden-Fehler zurĂĽck.
  3. **Auto-Login:**

     * Die Authentifizierung erfolgt ĂĽber die WordPress-Sitzung. Wenn Sie im WP Admin eingeloggt sind, sind Sie auch in der Datenbank eingeloggt.



## Installation

  1. Laden Sie das Repository herunter.
  2. **Wichtig:** Deaktivieren und löschen Sie alle vorhandenen Adminer-Plugins.
  3. Laden Sie den Ordner `sudowp-adminer` in Ihr `/wp-content/plugins/`-Verzeichnis hoch.
  4. Aktivieren Sie das Plugin.
  5. Zugriff ĂĽber den MenĂĽpunkt **SudoWP Adminer**.



## Änderungsprotokoll

### Version 1.5.0 (SudoWP Edition)

  * **Sicherheitsfix:** Kritische SSRF-Schwachstelle gepatcht (CVE-2021-21311).
  * **Sicherheitsfix:** „Zero Trust“-Zugriffskontrolle implementiert (nur Administratoren).
  * **UX:** Nahtloses Auto-Login hinzugefĂĽgt.
  * **Rebranding:** Als SudoWP Adminer geforkt.



* * *

_Gepflegt vom SudoWP Security Project._