
CVE-2012-2122 MySQL/MariaDB प्रमाणीकरण बाईपास भेद्यता के लिए Docker-आधारित शोषण वातावरण। गलत क्रेडेंशियल्स के साथ लॉगिन की अनुमति देने वाले पासवर्ड तुलना दोष को प्रदर्शित करता है।
MariaDB/MySQL से कनेक्ट करते समय, दर्ज किया गया पासवर्ड अपेक्षित सही पासवर्ड से तुलना किया जाता है। गलत प्रसंस्करण के कारण, भले ही memcmp() गैर-शून्य मान लौटाता है, MySQL दोनों पासवर्ड को समान मान लेता है। अर्थात, केवल उपयोगकर्ता नाम जानकर, लगातार प्रयास करके सीधे SQL डेटाबेस में लॉग इन किया जा सकता है।
प्रभावित संस्करण:
संदर्भ लिंक:
परीक्षण के बाद, यह वातावरण कंटेनर के अंदर चल रहा है, फिर भी भेद्यता को दोहराने की क्षमता होस्ट मशीन पर निर्भर करती है। होस्ट मशीन के लिए Ubuntu या Mac सिस्टम चुनना सबसे अच्छा है, लेकिन यह निश्चित नहीं है कि यह हमेशा सफल होगा। अधिक परीक्षण परिणाम Issue में सबमिट करने का स्वागत है।
परीक्षण वातावरण प्रारंभ करने के लिए निम्न कमांड चलाएँ:
docker-compose up -d
वातावरण प्रारंभ होने के बाद, एक MySQL सेवा (संस्करण: 5.5.23) प्रारंभ होगी, जो पोर्ट 3306 पर सुनती है। सामान्य MySQL क्लाइंट के माध्यम से सीधे लॉग इन किया जा सकता है, सही रूट पासवर्ड 123456 है।
हमारे वातावरण का सही पासवर्ड न जानते हुए, bash में निम्न कमांड चलाएँ, एक निश्चित संख्या में प्रयासों के बाद सफलतापूर्वक लॉग इन किया जा सकता है:
for i in `seq 1 1000`; do mysql -uroot -pwrong -h your-ip -P3306 ; done

अधिक परीक्षण और शोषण विधियों के लिए, संदर्भ लिंक देखें।