Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2012-2122 — CVE-2012-2122 - تجاوز مصادقة MySQL | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2012-2122
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالمصادقةالتعلم والتعليمأمن قواعد البيانات
GitHubk3ystr0k3r/cve-2012-2122

CVE-2012-2122

CVE-2012-2122 - تجاوز مصادقة MySQL

عرض المستودع
3منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2012-2122 - تجاوز المصادقة في MySQL

إثبات مفهوم (PoC) لـ CVE-2012-2122، وهي ثغرة حرجة في تجاوز المصادقة تؤثر على خوادم MySQL وMariaDB المعرضة للخطر.

إخلاء مسؤولية

هذا المشروع مخصص للأغراض التعليمية والبحث الأمني واختبار الاختراق المصرح به فقط. لا تستخدم هذا البرنامج ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


CVE-2012-2122 هي ثغرة تجاوز مصادقة تم اكتشافها في منطق التحقق من كلمة المرور في MySQL.

بسبب خلل في تحويل/مقارنة الأعداد الصحيحة، يمكن أن تنجح المصادقة بشكل غير صحيح عندما يُقيَّم مقارنة كلمة مرور غير صحيحة على أنها متساوية في ظروف معينة.

بدلاً من الحاجة إلى معرفة كلمة مرور صالحة، يمكن للمهاجم محاولة المصادقة بشكل متكرر باستخدام كلمات مرور عشوائية حتى يتم تفعيل خلل المقارنة.

احتمال النجاح تقريباً:

  • محاولة واحدة من كل 256 محاولة مصادقة (0.39%)

بسبب هذا الاحتمال المرتفع نسبياً، يمكن للأدوات الآلية عادةً تجاوز المصادقة خلال بضع مئات من محاولات تسجيل الدخول.


درجة الخطورة

المقياسالقيمة
CVECVE-2012-2122
CVSS v27.5 (عالية)
ناقل الهجومالشبكة
المصادقةلا شيء
تفاعل المستخدملا شيء
الأثرتجاوز المصادقة

الإصدارات المتأثرة

تؤثر الثغرة على إصدارات MySQL المترجمة بتحسينات مترجم معرضة للخطر، بما في ذلك إصدارات مثل:

  • MySQL 5.1.x
  • MySQL 5.5.x
  • بعض إصدارات MariaDB المشتقة من الكود المعرض للخطر

أثرت المشكلة بشكل أساسي على توزيعات لينكس التي كشف سلوك مترجمها عن الخلل.

ليست كل تثبيتات هذه الإصدارات معرضة للخطر.


التفاصيل الفنية

أثناء التحقق من كلمة المرور، تقارن MySQL داخلياً قيمتي تجزئة باستخدام دالة memcmp().

في الظروف العادية:

root@kitploit:~
memcmp(hash1, hash2)

تعيد:

  • 0 عند التساوي
  • قيمة غير صفرية عند الاختلاف

نشأت الثغرة لأن القيمة المُعادة كانت تُخزَّن في عدد صحيح بإشارة ثم تُحوَّل بطريقة سمحت لقيم معينة غير صفرية بأن تُفسَّر على أنها نجاح مصادقة.

المنطق المبسّط:

root@kitploit:~
if (memcmp(hash1, hash2) == 0)
{
    // Login successful
}

في ظل سلوك مترجم معرض للخطر، يمكن لقيم إرجاع محددة من memcmp() أن تحقق شرط المقارنة بشكل غير صحيح.

نتيجة لذلك، كانت كلمات المرور غير الصحيحة تنجح أحياناً في المصادقة.


الاستغلال

لا يحتاج المهاجم سوى:

  • وصول شبكي إلى خدمة MySQL
  • اسم مستخدم صالح

لا يلزم معرفة كلمة المرور.

يقدّم المهاجم محاولات تسجيل دخول متواصلة باستخدام كلمات مرور عشوائية.

في النهاية، تنجح إحدى عمليات المصادقة بسبب خلل المقارنة.

تدفق الهجوم النموذجي:

root@kitploit:~
Attempt #1
    ↓
Authentication Failed

Attempt #57
    ↓
Authentication Failed

Attempt #141
    ↓
Authentication Failed

Attempt #237
    ↓
Authentication Successful

يحدث النجاح في المتوسط مرة واحدة تقريباً كل 256 محاولة.


الأثر

الاستغلال الناجح يسمح للمهاجم بـ:

  • المصادقة دون كلمة المرور الصحيحة
  • الوصول إلى محتويات قاعدة البيانات
  • تفريغ المعلومات الحساسة
  • تعديل السجلات
  • إنشاء أو حذف قواعد البيانات
  • تصعيد الهجمات ضد التطبيقات التي تعتمد على MySQL

إذا تم استهداف بيانات اعتماد إدارية، فقد يتم الحصول على سيطرة كاملة على خادم قاعدة البيانات.


الاكتشاف

تتضمن المؤشرات:

  • أعداد كبيرة من محاولات المصادقة الفاشلة
  • عمليات تسجيل دخول متكررة وسريعة من نفس العميل
  • نجاح المصادقة بعد فشل متكرر
  • أنماط وصول غير معتادة إلى قاعدة البيانات

راجع سجلات مصادقة MySQL بحثاً عن نشاط تسجيل دخول فاشل مفرط.


التخفيف

الإجراء الموصى به للتخفيف هو الترقية إلى إصدار مصحح.

تشمل التدابير الدفاعية الإضافية:

  • تقييد تعرض MySQL للشبكة
  • تحديد الوصول باستخدام جدران الحماية
  • تعطيل تسجيلات الدخول الجذرية عن بُعد
  • فرض حسابات قاعدة بيانات بأقل صلاحيات
  • مراقبة سجلات المصادقة بحثاً عن سلوك القوة الغاشمة
  • اشتراط الوصول عبر VPN أو الشبكة الداخلية حيثما أمكن

المراجع

  • CVE-2012-2122
  • النشرة الأمنية لـ Oracle MySQL
  • النشرة الأمنية لـ MariaDB
  • NVD (قاعدة بيانات الثغرات الوطنية)

root@kitploit:~
---

## Example Usage

```bash
python3 exploit.py -ip <target>

مثال:

root@kitploit:~
python3 exploit.py -ip 192.168.1.100

الغرض التعليمي

يُظهر هذا المستودع كيف يمكن لخلل تنفيذي دقيق في منطق المصادقة أن يُقوّض التحقق من كلمة المرور بشكل كامل.

على الرغم من أن الثغرة تجاوزت عقداً من الزمن، إلا أنها لا تزال دراسة حالة مهمة في:

  • تطوير البرمجيات الآمنة
  • السلوك المعتمد على المترجم
  • تصميم المصادقة
  • البرمجة الدفاعية
  • أبحاث الثغرات
تنزيل الأداة