Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Oracle-mysql-CVE-2012-2122 — # Entorno de explotación basado en Docker para la vulnerabilidad de omisión de autenticación CVE-2012-2122 en MySQL/MariaDB Demuestra la falla en la comparación de contraseñas que permite iniciar sesión con credenciales incorrectas. | Kitploit
Herramientas/GitHubGitHub/cyberharsh/oracle-mysql-cve-2012-2122
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAutenticaciónSeguridad de Bases de DatosLabs y Práctica
GitHubcyberharsh/oracle-mysql-cve-2012-2122

Oracle-mysql-CVE-2012-2122

# Entorno de explotación basado en Docker para la vulnerabilidad de omisión de autenticación CVE-2012-2122 en MySQL/MariaDB Demuestra la falla en la comparación de contraseñas que permite iniciar sesión con credenciales incorrectas.

Ver Repositorio
12hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de omisión de autenticación de MySQL (CVE-2012-2122)

Al conectarse a MariaDB/MySQL, la contraseña introducida se compara con la contraseña correcta esperada. Debido a un manejo incorrecto, incluso si memcmp() devuelve un valor distinto de cero, MySQL considera que ambas contraseñas son las mismas. Es decir, con solo conocer el nombre de usuario, se puede iniciar sesión directamente en la base de datos SQL tras intentos continuos.

Versiones afectadas:

  • Las versiones de MariaDB desde 5.1.62, 5.2.12, 5.3.6, 5.5.23 no lo están.
  • Las versiones de MySQL desde 5.1.63, 5.5.24, 5.6.6 no lo están.

Enlaces de referencia:

  • http://www.freebuf.com/vuls/3815.html
  • https://blog.rapid7.com/2012/06/11/cve-2012-2122-a-tragically-comedic-security-flaw-in-mysql/

Configuración del entorno

Después de las pruebas, aunque este entorno se ejecuta dentro de un contenedor, la posibilidad de reproducir la vulnerabilidad todavía guarda cierta relación con el host. Es preferible que el host sea un sistema Ubuntu o Mac, pero no se sabe si siempre tendrá éxito; se agradece que se envíen más resultados de pruebas en Issue.

Ejecute el siguiente comando para iniciar el entorno de prueba:

root@kitploit:~
docker-compose up -d

Una vez iniciado el entorno, se pondrá en marcha un servicio de MySQL (versión: 5.5.23) que escucha en el puerto 3306. Con un cliente MySQL normal se puede iniciar sesión directamente; la contraseña correcta de root es 123456.

Verificación de la vulnerabilidad

Sin conocer la contraseña correcta de nuestro entorno, ejecute el siguiente comando en bash; tras un cierto número de intentos, podrá iniciar sesión correctamente:

root@kitploit:~
for i in `seq 1 1000`; do mysql -uroot -pwrong -h your-ip -P3306 ; done

Para más pruebas y métodos de explotación, consulte los enlaces de referencia.

Descargar herramienta