Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2012-2122-Home-Lab — Laboratoire maison CVE-2012-2122 MySQL Authentication Bypass | Kitploit
Outils/GitHubGitHub/netw0rk7/cve-2012-2122-home-lab
Analyse des VulnérabilitésExploitationCTFApprentissage et ÉducationSécurité des Bases de DonnéesLabs et Pratique
GitHubnetw0rk7/cve-2012-2122-home-lab

CVE-2012-2122-Home-Lab

Laboratoire maison CVE-2012-2122 MySQL Authentication Bypass

Voir le dépôt
3il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2012-2122 MySQL Authentication Bypass Home Lab

20220543

Lab นี้เป็นตัวอย่างสาธิตช่องโหว่ CVE-2012-2122 - MySQL Authentication Bypass
เกิดจากข้อผิดพลาดในการเปรียบเทียบค่ารหัสผ่านใน MySQL เวอร์ชัน 5.5.23 หรือต่ำกว่า
เมื่อผู้โจมตีส่งรหัสผ่านผิดซ้ำ ๆ หลายครั้ง MySQL อาจยอมให้เข้าสู่ระบบได้โดยไม่ได้ตั้งใจ


Fonctionnalités

  • Basé sur l'image vulhub/mysql:5.5.23
  • Script entrypoint.sh générant automatiquement un flag
  • Flag situé dans /tmp/flag.txt
  • Nouveau flag à chaque docker restart
  • Idéal pour PenTest / Red Team / CTF training

Utilisation

1) Build et lancement

root@kitploit:~
docker-compose build
docker-compose up -d

2) Vérification du statut

root@kitploit:~
docker ps
docker logs s7-mysql-cve-2012-2122

Exploitation de CVE-2012-2122

https://www.exploit-db.com/exploits/19092

Si la vulnérabilité fonctionne, vous accédez directement au shell MySQL.


Récupération du flag

1) Entrer dans le conteneur

root@kitploit:~
docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt

2) Avec la fonction LOAD_FILE

root@kitploit:~
SELECT LOAD_FILE('/tmp/flag.txt');

Fichiers inclus dans le lab

  • Dockerfile
  • entrypoint.sh
  • docker-compose.yml

Version anglaise

This lab demonstrates CVE-2012-2122 - MySQL Authentication Bypass

Fonctionnalités

  • Basé sur vulhub/mysql:5.5.23
  • Flag auto-régénéré stocké dans /tmp/flag.txt
  • Nouveau flag à chaque démarrage du conteneur
  • Idéal pour CTF, exercices d'équipe rouge et recherche de vulnérabilités

Déploiement

root@kitploit:~
docker-compose build
docker-compose up -d

Exploitation de CVE-2012-2122

https://www.exploit-db.com/exploits/19092

Récupération du flag

root@kitploit:~
SELECT LOAD_FILE('/tmp/flag.txt');

Licence

À usage strictement pédagogique et d'entraînement.

Télécharger l’outil