Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2012-2122-Home-Lab — CVE-2012-2122 MySQL Authentication Bypass Home Lab | Kitploit
Tools/GitHubGitHub/netw0rk7/cve-2012-2122-home-lab
SchwachstellenanalyseExploitationCTFLernen & BildungDatenbanksicherheitLabs & Praxis
GitHubnetw0rk7/cve-2012-2122-home-lab

CVE-2012-2122-Home-Lab

CVE-2012-2122 MySQL Authentication Bypass Home Lab

Repository anzeigen
3vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ENGLISCH UNTEN

CVE-2012-2122 MySQL Authentication Bypass Heimlabor

20220543

Dieses Labor ist eine Demonstration der Schwachstelle CVE-2012-2122 - MySQL Authentication Bypass
Sie entsteht durch einen Fehler beim Vergleich der Passwortwerte in MySQL Version 5.5.23 oder niedriger
Wenn ein Angreifer wiederholt falsche Passwörter sendet, kann MySQL versehentlich Zugriff gewähren.


Funktionen

  • Basiert auf vulhub/mysql:5.5.23
  • Enthält ein Skript entrypoint.sh, das die Flag automatisch erstellt
  • Die Flag befindet sich unter /tmp/flag.txt
  • Die Flag wird bei jedem docker restart erneuert
  • Geeignet für PenTest / Red Team / CTF-Training

Verwendung

1) Build und ausführen

root@kitploit:~
docker-compose build
docker-compose up -d

2) Status prüfen

root@kitploit:~
docker ps
docker logs s7-mysql-cve-2012-2122

Angriff auf CVE-2012-2122

https://www.exploit-db.com/exploits/19092

Wenn die Schwachstelle funktioniert, gelangt man sofort in die MySQL-Shell.


So finden Sie die FLAG

1) In den Container wechseln

root@kitploit:~
docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt

2) Falls LOAD_FILE verwendet werden kann

root@kitploit:~
SELECT LOAD_FILE('/tmp/flag.txt');

Im Lab enthaltene Dateien

  • Dockerfile
  • entrypoint.sh
  • docker-compose.yml

Englische Version

Dieses Labor demonstriert CVE-2012-2122 - MySQL Authentication Bypass

Funktionen

  • Basiert auf vulhub/mysql:5.5.23
  • Automatisch neu generierte Flag unter /tmp/flag.txt
  • Neue Flag bei jedem Containerstart
  • Ideal für CTF, Red-Team-Übungen und Schwachstellenforschung

Bereitstellung

root@kitploit:~
docker-compose build
docker-compose up -d

Ausnutzen von CVE-2012-2122

https://www.exploit-db.com/exploits/19092

Flag abrufen

root@kitploit:~
SELECT LOAD_FILE('/tmp/flag.txt');

Lizenz

Nur für Schulungs- und Bildungszwecke.

Tool herunterladen