
مختبر منزلي لـ CVE-2012-2122 تجاوز مصادقة MySQL
هذا المعمل هو مثال توضيحي للثغرة CVE-2012-2122 - MySQL Authentication Bypass
وهي ناتجة عن خطأ في مقارنة قيم كلمات المرور في MySQL الإصدار 5.5.23
أو أقل
فعندما يرسل المهاجم كلمة مرور خاطئة بشكل متكرر عدة مرات، قد يسمح MySQL
بتسجيل الدخول عن غير قصد.
vulhub/mysql:5.5.23entrypoint.sh ينشئ الـ flag تلقائيًا/tmp/flag.txtdocker restartdocker-compose build
docker-compose up -d
docker ps
docker logs s7-mysql-cve-2012-2122
إذا نجحت الثغرة، سيتمكن المهاجم من الدخول إلى MySQL shell مباشرة.
docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt
SELECT LOAD_FILE('/tmp/flag.txt');
Dockerfileentrypoint.shdocker-compose.ymlيوضح هذا المعمل CVE-2012-2122 - MySQL Authentication Bypass
vulhub/mysql:5.5.23/tmp/flag.txtdocker-compose build
docker-compose up -d
SELECT LOAD_FILE('/tmp/flag.txt');
لأغراض التدريب والتعليم فقط.