Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-27766 — Modifizierter PoC für MariaDB v11.1 RCE über UDF, der die Befehlsausgabe inline über SQL-Abfragen zurückgibt. Enthält einen detaillierten Codevergleich und Kompilieranweisungen für Windows. | Kitploit
Tools/GitHubGitHub/y0un9eee/cve-2024-27766
SchwachstellenanalyseCode-AnalyseExploitationLernen & BildungPayload-EntwicklungDatenbanksicherheitBinary-Exploitation
GitHuby0un9eee/cve-2024-27766

CVE-2024-27766

Modifizierter PoC für MariaDB v11.1 RCE über UDF, der die Befehlsausgabe inline über SQL-Abfragen zurückgibt. Enthält einen detaillierten Codevergleich und Kompilieranweisungen für Windows.

Repository anzeigen
6vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-27766

MariaDB v11.1 RCE über UDF – modifizierter PoC basierend auf Ant1sec-ops/CVE-2024-27766.


Übersicht

BetroffenMariaDB v11.1
Behoben in10.5.25 / 10.6.18 / 10.11.8 / 11.0.6 / 11.1.5 / 11.2.4 / 11.4.2+
TypRCE über benutzerdefinierte Funktion (UDF)

MariaDB v11.1 erlaubt es einem Angreifer mit ausreichenden Datenbankrechten (FILE-Berechtigung + Schreibzugriff auf das Plugin-Verzeichnis), eine schädliche UDF zu registrieren und darüber beliebige Betriebssystembefehle auszuführen.

Hinweis: Die MariaDB Foundation bestreitet diese CVE mit der Begründung, dass keine Privilegien-Grenze überschritten wird. Für die Ausnutzung sind DB-Zugriff auf Admin-Ebene oder gleichwertige Rechte erforderlich.


Was gegenüber dem Original anders ist

Das ursprüngliche PoC verwendet einen Rückgabetyp longlong, sodass do_system() nur zurückgibt, ob der Befehl erfolgreich war – die Ausgabe ist nicht direkt aus SQL ersichtlich.

Diese Version ändert den Rückgabetyp auf char *, wodurch stdout als Abfrageergebnis zurückgegeben wird. Kein Out-of-Band-Kanal nötig; führen Sie einfach SELECT do_system('whoami') aus und die Ausgabe kommt direkt zurück.

Änderungen im Überblick

OriginalDieses PoC
Rückgabetyplonglongchar *
Ausführungsystem()_popen() + fgets()-Schleife
SQL-ErgebnisExit-Codestdout des Befehls
Speicherkeineheap-allokiert, in deinit freigegeben

Eine Sache ist erwähnenswert: Die Rückgabe von char * aus einer UDF erfordert, dass MariaDB die Puffergröße im Voraus kennt. do_system_init setzt initid->max_length = 65536, passend zum Ausgabepuffer, der in der Hauptfunktion allokiert wird.

Da sich der Rückgabetyp geändert hat, muss bei der Registrierung der Funktion RETURNS STRING verwendet werden – nicht RETURNS INTEGER wie im Original.

root@kitploit:~
CREATE FUNCTION do_system RETURNS STRING SONAME 'do_system.dll';

Voraussetzungen

  • Windows (verwendet _popen / _pclose)
  • MariaDB v11.1 (ungepatcht)
  • DB-Benutzer mit FILE-Berechtigung und Schreibzugriff auf das Plugin-Verzeichnis
  • MinGW-w64 oder MSVC zum Kompilieren

Haftungsausschluss

Nur für Bildungs- und Forschungszwecke. Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.

Tool herunterladen