Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Oracle-mysql-CVE-2012-2122 — Docker-basierte Exploit-Umgebung für die MySQL/MariaDB-Authentifizierungs-Bypass-Schwachstelle CVE-2012-2122. Zeigt einen Fehler im Passwortvergleich, der die Anmeldung mit falschen Anmeldeinformationen ermöglicht. | Kitploit
Tools/GitHubGitHub/cyberharsh/oracle-mysql-cve-2012-2122
SchwachstellenanalyseExploitationPenetrationstestsAuthentifizierungDatenbanksicherheitLabs & Praxis
GitHubcyberharsh/oracle-mysql-cve-2012-2122

Oracle-mysql-CVE-2012-2122

Docker-basierte Exploit-Umgebung für die MySQL/MariaDB-Authentifizierungs-Bypass-Schwachstelle CVE-2012-2122. Zeigt einen Fehler im Passwortvergleich, der die Anmeldung mit falschen Anmeldeinformationen ermöglicht.

Repository anzeigen
12vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MySQL Authentifizierungsumgehungsschwachstelle (CVE-2012-2122)

Wenn eine Verbindung zu MariaDB/MySQL hergestellt wird, wird das eingegebene Passwort mit dem erwarteten korrekten Passwort verglichen. Aufgrund einer fehlerhaften Verarbeitung führt dies dazu, dass MySQL selbst dann, wenn memcmp() einen Wert ungleich Null zurückgibt, die beiden Passwörter als identisch betrachtet. Das bedeutet, dass man mit nur einem Benutzernamen durch ständige Versuche direkt in die SQL-Datenbank einloggen kann.

Betroffene Versionen:

  • MariaDB-Versionen ab 5.1.62, 5.2.12, 5.3.6, 5.5.23 sind nicht betroffen.
  • MySQL-Versionen ab 5.1.63, 5.5.24, 5.6.6 sind nicht betroffen.

Referenzlinks:

  • http://www.freebuf.com/vuls/3815.html
  • https://blog.rapid7.com/2012/06/11/cve-2012-2122-a-tragically-comedic-security-flaw-in-mysql/

Umgebungseinrichtung

Nach Tests läuft diese Umgebung zwar innerhalb eines Containers, aber ob die Schwachstelle reproduziert werden kann, hängt dennoch bis zu einem gewissen Grad vom Hostsystem ab. Als Hostsystem wird am besten Ubuntu oder Mac empfohlen, allerdings ist nicht sicher, ob es immer funktioniert. Weitere Testergebnisse können gerne im Issue eingereicht werden.

Führen Sie den folgenden Befehl aus, um die Testumgebung zu starten:

root@kitploit:~
docker-compose up -d

Nach dem Starten der Umgebung wird ein MySQL-Dienst (Version: 5.5.23) gestartet, der Port 3306 abhört. Mit einem normalen MySQL-Client kann man sich direkt anmelden; das korrekte root-Passwort lautet 123456.

Schwachstellenüberprüfung

Wenn man das korrekte Passwort dieser Umgebung nicht kennt, kann man durch Ausführen des folgenden Befehls in der Bash nach einer gewissen Anzahl von Versuchen erfolgreich einloggen:

root@kitploit:~
for i in `seq 1 1000`; do mysql -uroot -pwrong -h your-ip -P3306 ; done

Weitere Test- und Ausnutzungsmethoden finden Sie in den Referenzlinks.

Tool herunterladen