Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Oracle-mysql-CVE-2012-2122 — CVE-2012-2122 MySQL/MariaDB प्रमाणीकरण बाईपास भेद्यता के लिए Docker-आधारित शोषण वातावरण। गलत क्रेडेंशियल्स के साथ लॉगिन की अनुमति देने वाले पासवर्ड तुलना दोष को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/cyberharsh/oracle-mysql-cve-2012-2122
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणडेटाबेस सुरक्षालैब और अभ्यास
GitHubcyberharsh/oracle-mysql-cve-2012-2122

Oracle-mysql-CVE-2012-2122

CVE-2012-2122 MySQL/MariaDB प्रमाणीकरण बाईपास भेद्यता के लिए Docker-आधारित शोषण वातावरण। गलत क्रेडेंशियल्स के साथ लॉगिन की अनुमति देने वाले पासवर्ड तुलना दोष को प्रदर्शित करता है।

रिपॉजिटरी देखें
126 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Mysql प्रमाणीकरण बायपास भेद्यता (CVE-2012-2122)

MariaDB/MySQL से कनेक्ट करते समय, दर्ज किया गया पासवर्ड अपेक्षित सही पासवर्ड से तुलना किया जाता है। गलत प्रसंस्करण के कारण, भले ही memcmp() गैर-शून्य मान लौटाता है, MySQL दोनों पासवर्ड को समान मान लेता है। अर्थात, केवल उपयोगकर्ता नाम जानकर, लगातार प्रयास करके सीधे SQL डेटाबेस में लॉग इन किया जा सकता है।

प्रभावित संस्करण:

  • MariaDB संस्करण 5.1.62, 5.2.12, 5.3.6, 5.5.23 से प्रभावित नहीं हैं।
  • MySQL संस्करण 5.1.63, 5.5.24, 5.6.6 से प्रभावित नहीं हैं।

संदर्भ लिंक:

  • http://www.freebuf.com/vuls/3815.html
  • https://blog.rapid7.com/2012/06/11/cve-2012-2122-a-tragically-comedic-security-flaw-in-mysql/

वातावरण सेटअप

परीक्षण के बाद, यह वातावरण कंटेनर के अंदर चल रहा है, फिर भी भेद्यता को दोहराने की क्षमता होस्ट मशीन पर निर्भर करती है। होस्ट मशीन के लिए Ubuntu या Mac सिस्टम चुनना सबसे अच्छा है, लेकिन यह निश्चित नहीं है कि यह हमेशा सफल होगा। अधिक परीक्षण परिणाम Issue में सबमिट करने का स्वागत है।

परीक्षण वातावरण प्रारंभ करने के लिए निम्न कमांड चलाएँ:

root@kitploit:~
docker-compose up -d

वातावरण प्रारंभ होने के बाद, एक MySQL सेवा (संस्करण: 5.5.23) प्रारंभ होगी, जो पोर्ट 3306 पर सुनती है। सामान्य MySQL क्लाइंट के माध्यम से सीधे लॉग इन किया जा सकता है, सही रूट पासवर्ड 123456 है।

भेद्यता सत्यापन

हमारे वातावरण का सही पासवर्ड न जानते हुए, bash में निम्न कमांड चलाएँ, एक निश्चित संख्या में प्रयासों के बाद सफलतापूर्वक लॉग इन किया जा सकता है:

root@kitploit:~
for i in `seq 1 1000`; do mysql -uroot -pwrong -h your-ip -P3306 ; done

अधिक परीक्षण और शोषण विधियों के लिए, संदर्भ लिंक देखें।

टूल डाउनलोड करें