Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2012-2122-Home-Lab — Laboratorio doméstico de omisión de autenticación MySQL CVE-2012-2122 | Kitploit
Herramientas/GitHubGitHub/netw0rk7/cve-2012-2122-home-lab
Análisis de VulnerabilidadesExplotaciónCTFAprendizaje y EducaciónSeguridad de Bases de DatosLabs y Práctica
GitHubnetw0rk7/cve-2012-2122-home-lab

CVE-2012-2122-Home-Lab

Laboratorio doméstico de omisión de autenticación MySQL CVE-2012-2122

Ver Repositorio
3hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

INGLÉS ABAJO

CVE-2012-2122 Laboratorio Local de Omisión de Autenticación de MySQL

20220543

Este laboratorio es un ejemplo de demostración de la vulnerabilidad CVE-2012-2122 - MySQL Authentication Bypass
Se debe a un error en la comparación de los valores de las contraseñas en MySQL versión 5.5.23 o inferior
cuando un atacante envía una contraseña incorrecta repetidamente, MySQL puede permitir el acceso al sistema de forma no intencionada.


Características

  • Basado en vulhub/mysql:5.5.23
  • Incluye un script entrypoint.sh que genera el flag automáticamente
  • El flag se encuentra en /tmp/flag.txt
  • El flag cambia cada vez que se ejecuta docker restart
  • Ideal para entrenamiento de PenTest / Red Team / CTF

Instrucciones de uso

1) Construir y ejecutar

root@kitploit:~
docker-compose build
docker-compose up -d

2) Verificar el estado

root@kitploit:~
docker ps
docker logs s7-mysql-cve-2012-2122

Cómo explotar CVE-2012-2122

https://www.exploit-db.com/exploits/19092

Si la vulnerabilidad funciona, se accederá a la shell de MySQL inmediatamente.


Cómo obtener el FLAG

1) Entrar al contenedor

root@kitploit:~
docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt

2) Si se puede utilizar LOAD_FILE

root@kitploit:~
SELECT LOAD_FILE('/tmp/flag.txt');

Archivos incluidos en el Lab

  • Dockerfile
  • entrypoint.sh
  • docker-compose.yml

Versión en inglés

Este laboratorio demuestra CVE-2012-2122 - MySQL Authentication Bypass

Características

  • Basado en vulhub/mysql:5.5.23
  • Flag auto-regenerado almacenado en /tmp/flag.txt
  • Nuevo flag en cada inicio del contenedor
  • Ideal para CTF, ejercicios de red team e investigación de vulnerabilidades.

Despliegue

root@kitploit:~
docker-compose build
docker-compose up -d

Explotar CVE-2012-2122

https://www.exploit-db.com/exploits/19092

Obtener el Flag

root@kitploit:~
SELECT LOAD_FILE('/tmp/flag.txt');

Licencia

Solo con fines de formación y educativos.

Descargar herramienta