
Laboratorio doméstico de omisión de autenticación MySQL CVE-2012-2122
Este laboratorio es un ejemplo de demostración de la vulnerabilidad CVE-2012-2122 - MySQL Authentication Bypass
Se debe a un error en la comparación de los valores de las contraseñas en MySQL versión 5.5.23
o inferior
cuando un atacante envía una contraseña incorrecta repetidamente, MySQL
puede permitir el acceso al sistema de forma no intencionada.
vulhub/mysql:5.5.23entrypoint.sh que genera el flag automáticamente/tmp/flag.txtdocker restartdocker-compose build
docker-compose up -d
docker ps
docker logs s7-mysql-cve-2012-2122
Si la vulnerabilidad funciona, se accederá a la shell de MySQL inmediatamente.
docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt
SELECT LOAD_FILE('/tmp/flag.txt');
Dockerfileentrypoint.shdocker-compose.ymlEste laboratorio demuestra CVE-2012-2122 - MySQL Authentication Bypass
vulhub/mysql:5.5.23/tmp/flag.txtdocker-compose build
docker-compose up -d
SELECT LOAD_FILE('/tmp/flag.txt');
Solo con fines de formación y educativos.