
# Entorno de explotación basado en Docker para la vulnerabilidad de omisión de autenticación CVE-2012-2122 en MySQL/MariaDB Demuestra la falla en la comparación de contraseñas que permite iniciar sesión con credenciales incorrectas.
Al conectarse a MariaDB/MySQL, la contraseña introducida se compara con la contraseña correcta esperada. Debido a un manejo incorrecto, incluso si memcmp() devuelve un valor distinto de cero, MySQL considera que ambas contraseñas son las mismas. Es decir, con solo conocer el nombre de usuario, se puede iniciar sesión directamente en la base de datos SQL tras intentos continuos.
Versiones afectadas:
Enlaces de referencia:
Después de las pruebas, aunque este entorno se ejecuta dentro de un contenedor, la posibilidad de reproducir la vulnerabilidad todavía guarda cierta relación con el host. Es preferible que el host sea un sistema Ubuntu o Mac, pero no se sabe si siempre tendrá éxito; se agradece que se envíen más resultados de pruebas en Issue.
Ejecute el siguiente comando para iniciar el entorno de prueba:
docker-compose up -d
Una vez iniciado el entorno, se pondrá en marcha un servicio de MySQL (versión: 5.5.23) que escucha en el puerto 3306. Con un cliente MySQL normal se puede iniciar sesión directamente; la contraseña correcta de root es 123456.
Sin conocer la contraseña correcta de nuestro entorno, ejecute el siguiente comando en bash; tras un cierto número de intentos, podrá iniciar sesión correctamente:
for i in `seq 1 1000`; do mysql -uroot -pwrong -h your-ip -P3306 ; done

Para más pruebas y métodos de explotación, consulte los enlaces de referencia.