Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-27766 | Kitploit
أدوات/GitHubGitHub/y0un9eee/cve-2024-27766
تحليل الثغرات الأمنيةتحليل الكودالاستغلالالتعلم والتعليمتطوير الحمولاتأمن قواعد البياناتاستغلال الملفات الثنائية
GitHuby0un9eee/cve-2024-27766

CVE-2024-27766

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-27766

MariaDB v11.1 RCE عبر UDF — PoC معدل مبني على Ant1sec-ops/CVE-2024-27766.


نظرة عامة

المتأثرMariaDB v11.1
الإصلاح في10.5.25 / 10.6.18 / 10.11.8 / 11.0.6 / 11.1.5 / 11.2.4 / 11.4.2+
النوعRCE عبر دالة معرفة من المستخدم (UDF)

تتيح MariaDB v11.1 للمهاجم الذي يمتلك صلاحيات قاعدة بيانات كافية (صلاحية FILE + صلاحية الكتابة في مجلد الإضافات) تسجيل دالة UDF خبيثة وتنفيذ أوامر نظام تشغيل تعسفية من خلالها.

ملاحظة: تعترض مؤسسة MariaDB على هذا CVE بحجة عدم تجاوز حدّ صلاحيات. يتطلب الاستغلال وصولاً على مستوى مسؤول قاعدة البيانات أو ما يعادله.


ما المختلف عن الأصل

يستخدم الـ PoC الأصلي نوع إرجاع longlong، لذلك تقوم do_system() فقط بإرجاع ما إذا نجح الأمر أم لا — لا يمكنك رؤية المخرجات مباشرة من SQL.

هذه النسخة تغيّر نوع الإرجاع إلى char *، مما يعيد توجيه stdout كنتيجة للاستعلام. لا حاجة لقناة خارج النطاق؛ فقط نفّذ SELECT do_system('whoami') وستظهر المخرجات مباشرة.

التغييرات في لمحة

جدير بالملاحظة: إرجاع char * من UDF يتطلب أن تعرف MariaDB حجم المخزن المؤقت مسبقًا. يقوم do_system_init بتعيين initid->max_length = 65536، بما يطابق مخزن الإخراج المخصّص في الدالة الرئيسية.

نظرًا لأن نوع الإرجاع تغيّر، يجب استخدام RETURNS STRING عند تسجيل الدالة — وليس RETURNS INTEGER كما في الأصل.

root@kitploit:~
CREATE FUNCTION do_system RETURNS STRING SONAME 'do_system.dll';

المتطلبات

  • ويندوز (يستخدم _popen / _pclose)
  • MariaDB v11.1 (غير مصحّحة)
  • مستخدم قاعدة بيانات بصلاحية FILE وصلاحية كتابة في مجلد الإضافات
  • MinGW-w64 أو MSVC للترجمة

إخلاء مسؤولية

لأغراض تعليمية وبحثية فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

تنزيل الأداة
الأصلهذا الـ PoC
نوع الإرجاعlonglongchar *
التنفيذsystem()_popen() + حلقة fgets()
نتيجة SQLرمز الخروجمخرجات الأمر stdout
الذاكرةلا شيءمخصّصة في الكومة، تُحرَّر في deinit