
Laboratoire maison CVE-2012-2122 MySQL Authentication Bypass
Lab นี้เป็นตัวอย่างสาธิตช่องโหว่ CVE-2012-2122 - MySQL Authentication Bypass
เกิดจากข้อผิดพลาดในการเปรียบเทียบค่ารหัสผ่านใน MySQL เวอร์ชัน 5.5.23
หรือต่ำกว่า
เมื่อผู้โจมตีส่งรหัสผ่านผิดซ้ำ ๆ หลายครั้ง MySQL
อาจยอมให้เข้าสู่ระบบได้โดยไม่ได้ตั้งใจ
vulhub/mysql:5.5.23entrypoint.sh générant automatiquement un flag/tmp/flag.txtdocker restartdocker-compose build
docker-compose up -d
docker ps
docker logs s7-mysql-cve-2012-2122
Si la vulnérabilité fonctionne, vous accédez directement au shell MySQL.
docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt
SELECT LOAD_FILE('/tmp/flag.txt');
Dockerfileentrypoint.shdocker-compose.ymlThis lab demonstrates CVE-2012-2122 - MySQL Authentication Bypass
vulhub/mysql:5.5.23/tmp/flag.txtdocker-compose build
docker-compose up -d
SELECT LOAD_FILE('/tmp/flag.txt');
À usage strictement pédagogique et d'entraînement.