
Exploit de ejecución remota de código como root en MySQL para CVE-2016-6662. Incluye script de exploit en Python y hook de librería compartida en C para escalada de privilegios en servidores MySQL vulnerables.
Una ayuda para explotar CVE-2016-6662
Asegúrate de cambiar la IP del atacante en el archivo c antes de compilar
Todo el crédito al descubridor original.
Informes aquí: http://legalhackers.com/advisories/MySQL-Exploit-Remote-Root-Code-Execution-Privesc-CVE-2016-6662.html
Discusión aquí: https://www.reddit.com/r/netsec/comments/52dgxh/mysql_remote_root_code_execution_privilege/
Archivos originalmente alojados aquí: https://legalhackers.com/exploits/CVE-2016-6662/0ldSQL_MySQL_RCE_exploit.py http://legalhackers.com/exploits/mysql_hookandroot_lib.c