
CVE-2012-2122 MySQL प्रमाणीकरण बाईपास होम लैब
यह लैब CVE-2012-2122 - MySQL Authentication Bypass कमजोरी का प्रदर्शन है।\
यह MySQL संस्करण 5.5.23 या उससे नीचे में पासवर्ड मानों की तुलना में त्रुटि के कारण होता है।\
जब हमलावर बार-बार गलत पासवर्ड भेजता है, तो MySQL अनजाने में लॉगिन की अनुमति दे सकता है।
vulhub/mysql:5.5.23 का उपयोग करता हैentrypoint.sh स्क्रिप्ट है जो स्वचालित रूप से एक फ़्लैग उत्पन्न करती है/tmp/flag.txt पर स्थित हैdocker restart पर फ़्लैग बदल जाता हैdocker-compose build
docker-compose up -d
docker ps
docker logs s7-mysql-cve-2012-2122
यदि कमजोरी काम करती है, तो तुरंत MySQL शेल में प्रवेश किया जा सकता है।
docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt
SELECT LOAD_FILE('/tmp/flag.txt');
Dockerfileentrypoint.shdocker-compose.ymlयह लैब CVE-2012-2122 - MySQL Authentication Bypass का प्रदर्शन करता है
vulhub/mysql:5.5.23 पर आधारित/tmp/flag.txt पर संग्रहीतdocker-compose build
docker-compose up -d
SELECT LOAD_FILE('/tmp/flag.txt');
केवल प्रशिक्षण और शैक्षिक उद्देश्यों के लिए।