CVE-2012-5613
MySQL 5.5.19 और संभवतः अन्य संस्करण, तथा MariaDB 5.5.28a और संभवतः अन्य संस्करण, जब FILE विशेषाधिकार उन उपयोगकर्ताओं को सौंपने के लिए कॉन्फ़िगर किए जाते हैं जिनके पास प्रशासनिक विशेषाधिकार नहीं होने चाहिए, तो दूरस्थ...
- प्रकाशित
- 3 दिस॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 2 दिस॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MySQL 5.5.19 और संभवतः अन्य संस्करण, तथा MariaDB 5.5.28a और संभवतः अन्य संस्करण, जब FILE विशेषाधिकार उन उपयोगकर्ताओं को सौंपने के लिए कॉन्फ़िगर किए जाते हैं जिनके पास प्रशासनिक विशेषाधिकार नहीं होने चाहिए, तो दूरस्थ प्रमाणित उपयोगकर्ताओं को FILE विशेषाधिकार का लाभ उठाकर MySQL व्यवस्थापक के रूप में फ़ाइलें बनाने की अनुमति देकर विशेषाधिकार प्राप्त करने की अनुमति देते हैं। NOTE: विक्रेता इस मुद्दे का विवाद करता है, यह बताते हुए कि यह केवल तभी एक भेद्यता है जब व्यवस्थापक उत्पाद की स्थापना दस्तावेज़ में दी गई अनुशंसाओं का पालन नहीं करता है। NOTE: यह तर्क दिया जा सकता है कि इसे CVE में शामिल नहीं किया जाना चाहिए क्योंकि यह एक कॉन्फ़िगरेशन मुद्दा है।
स्रोत
5- MySQL-Fu.rbएक्सप्लॉइट
MySQL-Fu एक Ruby-आधारित MySQL क्लाइंट स्क्रिप्ट है जिसे मैंने लिखा है। यह अधिकांश काम करती है जो एक सामान्य MySQL क्लाइंट कर सकता है: SQL Shell, Update/Delete/Drop Database/Table, Add/Delete Users, Dump Database(s)/Table gzip के विकल्प के साथ...... साथ ही कुछ अतिरिक्त विकल्प जो पेंटेस्ट को थोड़ा आसान बनाते हैं। इसमें कई अंतर्निहित PHP Command Shell विकल्प शामिल हैं, साथ ही Pentestmonkey का PHP Reverse Shell भी, फ़ाइल लिखने और पढ़ने के लिए कई विकल्पों के अतिरिक्त (पढ़ी गई सभी फ़ाइलें बाद में ऑफ़लाइन विश्लेषण के लिए स्थानीय रूप से लॉग की जाती हैं), साथ ही Kingcope के CVE-2012-5613 Linux MySQL Privilege Escalation Exploit का Ruby पोर्ट भी शामिल है।
- UDFPwn-CVE-2012-5613एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।