
CVE-2012-2122 MySQL Authentication Bypass Home Lab
Dieses Labor ist eine Demonstration der Schwachstelle CVE-2012-2122 - MySQL Authentication Bypass
Sie entsteht durch einen Fehler beim Vergleich der Passwortwerte in MySQL Version 5.5.23
oder niedriger
Wenn ein Angreifer wiederholt falsche Passwörter sendet, kann MySQL
versehentlich Zugriff gewähren.
vulhub/mysql:5.5.23entrypoint.sh, das die Flag automatisch erstellt/tmp/flag.txtdocker restart erneuertdocker-compose build
docker-compose up -d
docker ps
docker logs s7-mysql-cve-2012-2122
Wenn die Schwachstelle funktioniert, gelangt man sofort in die MySQL-Shell.
docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt
SELECT LOAD_FILE('/tmp/flag.txt');
Dockerfileentrypoint.shdocker-compose.ymlDieses Labor demonstriert CVE-2012-2122 - MySQL Authentication Bypass
vulhub/mysql:5.5.23/tmp/flag.txtdocker-compose build
docker-compose up -d
SELECT LOAD_FILE('/tmp/flag.txt');
Nur für Schulungs- und Bildungszwecke.