
بيئة استغلال قائمة على Docker لثغرة تجاوز المصادقة CVE-2012-2122 في MySQL/MariaDB. يُظهر خلل مقارنة كلمات المرور الذي يسمح بتسجيل الدخول باستخدام بيانات اعتماد غير صحيحة.
عند الاتصال بـ MariaDB/MySQL، تتم مقارنة كلمة المرور المدخلة مع كلمة المرور الصحيحة المتوقعة. بسبب معالجة غير صحيحة، حتى لو أعادت memcmp() قيمة غير صفرية، فإن MySQL تعتبر أن كلمتي المرور متطابقتان. بمعنى أنه只要 معرفة اسم المستخدم، يمكن تسجيل الدخول مباشرة إلى قاعدة بيانات SQL من خلال المحاولات المستمرة.
الإصدارات المتأثرة:
الروابط المرجعية:
بعد الاختبار، على الرغم من أن هذه البيئة تعمل داخل حاوية، إلا أن إمكانية استغلال الثغرة لا تزال تعتمد إلى حد ما على المضيف. يُفضل أن يكون المضيف نظام Ubuntu أو Mac، ولكن لا يُعرف ما إذا كان سينجح بالتأكيد. نرحب بتقديم نتائج اختبار إضافية في قسم المشكلات (Issue).
قم بتشغيل الأمر التالي لبدء بيئة الاختبار:
docker-compose up -d
بعد بدء البيئة، سيتم تشغيل خدمة MySQL (الإصدار: 5.5.23) تستمع على المنفذ 3306. يمكن تسجيل الدخول مباشرة باستخدام عميل MySQL عادي، وكلمة مرور الجذر الصحيحة هي 123456.
في حالة عدم معرفة كلمة المرور الصحيحة لبيئتنا، قم بتشغيل الأمر التالي في bash، وبعد عدد معين من المحاولات يمكن تسجيل الدخول بنجاح:
for i in `seq 1 1000`; do mysql -uroot -pwrong -h your-ip -P3306 ; done

لمزيد من الاختبارات وطرق الاستغلال، انظر الروابط المرجعية.