Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Oracle-mysql-CVE-2012-2122 — Environnement d'exploit basé sur Docker pour la vulnérabilité de contournement d'authentification MySQL/MariaDB CVE-2012-2122. Démontre le défaut de comparaison de mot de passe permettant de se connecter avec des identifiants incorrects. | Kitploit
Outils/GitHubGitHub/cyberharsh/oracle-mysql-cve-2012-2122
Analyse des VulnérabilitésExploitationTests d'IntrusionAuthentificationSécurité des Bases de DonnéesLabs et Pratique
GitHubcyberharsh/oracle-mysql-cve-2012-2122

Oracle-mysql-CVE-2012-2122

Environnement d'exploit basé sur Docker pour la vulnérabilité de contournement d'authentification MySQL/MariaDB CVE-2012-2122. Démontre le défaut de comparaison de mot de passe permettant de se connecter avec des identifiants incorrects.

Voir le dépôt
12il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité de contournement de l'authentification MySQL (CVE-2012-2122)

Lors de la connexion à MariaDB/MySQL, le mot de passe saisi est comparé au mot de passe correct attendu. En raison d'une gestion incorrecte, même si memcmp() renvoie une valeur non nulle, MySQL considère que les deux mots de passe sont identiques. Autrement dit, il suffit de connaître le nom d'utilisateur et de tenter de se connecter à plusieurs reprises pour accéder directement à la base de données SQL.

Versions affectées :

  • Les versions MariaDB à partir de 5.1.62, 5.2.12, 5.3.6, 5.5.23 ne le sont pas.
  • Les versions MySQL à partir de 5.1.63, 5.5.24, 5.6.6 ne le sont pas.

Liens de référence :

  • http://www.freebuf.com/vuls/3815.html
  • https://blog.rapid7.com/2012/06/11/cve-2012-2122-a-tragically-comedic-security-flaw-in-mysql/

Configuration de l'environnement

Après des tests, bien que cet environnement fonctionne à l'intérieur d'un conteneur, la reproductibilité de la vulnérabilité dépend encore de l'hôte. Il est préférable que l'hôte soit un système Ubuntu ou Mac, mais on ne sait pas si cela fonctionnera à coup sûr. N'hésitez pas à soumettre plus de résultats de test dans les Issues.

Exécutez la commande suivante pour démarrer l'environnement de test :

root@kitploit:~
docker-compose up -d

Une fois l'environnement démarré, un service MySQL (version 5.5.23) sera lancé, écoutant sur le port 3306. Avec un client MySQL normal, vous pouvez vous connecter directement ; le mot de passe root correct est 123456.

Vérification de la vulnérabilité

Sans connaître le mot de passe correct de notre environnement, exécutez la commande suivante dans bash. Après un certain nombre de tentatives, vous pourrez vous connecter avec succès :

root@kitploit:~
for i in `seq 1 1000`; do mysql -uroot -pwrong -h your-ip -P3306 ; done

Pour plus de tests et méthodes d'exploitation, voir les liens de référence.

Télécharger l’outil