Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2012-2122-Home-Lab — مختبر منزلي لـ CVE-2012-2122 تجاوز مصادقة MySQL | Kitploit
أدوات/GitHubGitHub/netw0rk7/cve-2012-2122-home-lab
تحليل الثغرات الأمنيةالاستغلالCTFالتعلم والتعليمأمن قواعد البياناتمختبرات وتدريب عملي
GitHubnetw0rk7/cve-2012-2122-home-lab

CVE-2012-2122-Home-Lab

مختبر منزلي لـ CVE-2012-2122 تجاوز مصادقة MySQL

عرض المستودع
3منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الإنجليزية أدناه

CVE-2012-2122 معمل منزلي لتجاوز مصادقة MySQL

20220543

هذا المعمل هو مثال توضيحي للثغرة CVE-2012-2122 - MySQL Authentication Bypass
وهي ناتجة عن خطأ في مقارنة قيم كلمات المرور في MySQL الإصدار 5.5.23 أو أقل
فعندما يرسل المهاجم كلمة مرور خاطئة بشكل متكرر عدة مرات، قد يسمح MySQL بتسجيل الدخول عن غير قصد.


الميزات

  • مبني على vulhub/mysql:5.5.23
  • يتضمن سكربت entrypoint.sh ينشئ الـ flag تلقائيًا
  • الـ flag موجود في /tmp/flag.txt
  • يتغير الـ flag في كل مرة عند docker restart
  • مناسب لتدريبات PenTest / Red Team / CTF

طريقة الاستخدام

1) البناء والتشغيل

root@kitploit:~
docker-compose build
docker-compose up -d

2) التحقق من الحالة

root@kitploit:~
docker ps
docker logs s7-mysql-cve-2012-2122

طريقة استغلال CVE-2012-2122

https://www.exploit-db.com/exploits/19092

إذا نجحت الثغرة، سيتمكن المهاجم من الدخول إلى MySQL shell مباشرة.


طريقة العثور على FLAG

1) الدخول إلى داخل الحاوية

root@kitploit:~
docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt

2) إذا كان يمكن استخدام LOAD_FILE

root@kitploit:~
SELECT LOAD_FILE('/tmp/flag.txt');

الملفات المضمنة في المعمل

  • Dockerfile
  • entrypoint.sh
  • docker-compose.yml

النسخة الإنجليزية

يوضح هذا المعمل CVE-2012-2122 - MySQL Authentication Bypass

الميزات

  • مبني على vulhub/mysql:5.5.23
  • flag مُعاد إنشاؤه تلقائيًا ومخزّن في /tmp/flag.txt
  • flag جديد مع كل بدء تشغيل للحاوية
  • مثالي لمسابقات CTF وتمارين الفريق الأحمر وأبحاث الثغرات

النشر

root@kitploit:~
docker-compose build
docker-compose up -d

استغلال CVE-2012-2122

https://www.exploit-db.com/exploits/19092

استرجاع FLAG

root@kitploit:~
SELECT LOAD_FILE('/tmp/flag.txt');

الترخيص

لأغراض التدريب والتعليم فقط.

تنزيل الأداة