
استغلال تنفيذ أوامر عن بُعد لجذر MySQL لـ CVE-2016-6662. يتضمن سكريبت استغلال بلغة Python ومكتبة ربط بلغة C لتصعيد الامتيازات على خوادم MySQL الضعيفة.
بعض المساعدة لاستغلال CVE-2016-6662
تأكد من تغيير عنوان IP الخاص بالمهاجم في ملف c قبل التجميع
كل الفضل يعود للمكتشف الأصلي.
المقالات هنا: http://legalhackers.com/advisories/MySQL-Exploit-Remote-Root-Code-Execution-Privesc-CVE-2016-6662.html
المناقشة هنا: https://www.reddit.com/r/netsec/comments/52dgxh/mysql_remote_root_code_execution_privilege/
الملفات المستضافة أصلاً هنا: https://legalhackers.com/exploits/CVE-2016-6662/0ldSQL_MySQL_RCE_exploit.py http://legalhackers.com/exploits/mysql_hookandroot_lib.c