Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2012-2122-Home-Lab — CVE-2012-2122 MySQL प्रमाणीकरण बाईपास होम लैब | Kitploit
उपकरण/GitHubGitHub/netw0rk7/cve-2012-2122-home-lab
भेद्यता विश्लेषणशोषणCTFलर्निंग और शिक्षाडेटाबेस सुरक्षालैब और अभ्यास
GitHubnetw0rk7/cve-2012-2122-home-lab

CVE-2012-2122-Home-Lab

CVE-2012-2122 MySQL प्रमाणीकरण बाईपास होम लैब

रिपॉजिटरी देखें
39 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

नीचे अंग्रेज़ी संस्करण

CVE-2012-2122 MySQL प्रमाणीकरण बायपास होम लैब

20220543

यह लैब CVE-2012-2122 - MySQL Authentication Bypass कमजोरी का प्रदर्शन है।\
यह MySQL संस्करण 5.5.23 या उससे नीचे में पासवर्ड मानों की तुलना में त्रुटि के कारण होता है।\
जब हमलावर बार-बार गलत पासवर्ड भेजता है, तो MySQL अनजाने में लॉगिन की अनुमति दे सकता है।


विशेषताएँ

  • आधार vulhub/mysql:5.5.23 का उपयोग करता है
  • इसमें entrypoint.sh स्क्रिप्ट है जो स्वचालित रूप से एक फ़्लैग उत्पन्न करती है
  • फ़्लैग /tmp/flag.txt पर स्थित है
  • प्रत्येक docker restart पर फ़्लैग बदल जाता है
  • PenTest / Red Team / CTF प्रशिक्षण के लिए उपयुक्त

उपयोग विधि

1) बिल्ड और रन करें

root@kitploit:~
docker-compose build
docker-compose up -d

2) स्थिति जाँचें

root@kitploit:~
docker ps
docker logs s7-mysql-cve-2012-2122

CVE-2012-2122 का शोषण कैसे करें

https://www.exploit-db.com/exploits/19092

यदि कमजोरी काम करती है, तो तुरंत MySQL शेल में प्रवेश किया जा सकता है।


फ़्लैग कैसे प्राप्त करें

1) कंटेनर के अंदर जाएँ

root@kitploit:~
docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt

2) यदि LOAD_FILE का उपयोग किया जा सकता है

root@kitploit:~
SELECT LOAD_FILE('/tmp/flag.txt');

लैब में शामिल फ़ाइलें

  • Dockerfile
  • entrypoint.sh
  • docker-compose.yml

अंग्रेज़ी संस्करण

यह लैब CVE-2012-2122 - MySQL Authentication Bypass का प्रदर्शन करता है

विशेषताएँ

  • vulhub/mysql:5.5.23 पर आधारित
  • स्वचालित रूप से पुनर्जीवित फ़्लैग /tmp/flag.txt पर संग्रहीत
  • प्रत्येक कंटेनर प्रारंभ पर नया फ़्लैग
  • CTF, रेड टीम अभ्यास और कमजोरी अनुसंधान के लिए आदर्श

परिनियोजन

root@kitploit:~
docker-compose build
docker-compose up -d

CVE-2012-2122 का शोषण

https://www.exploit-db.com/exploits/19092

फ़्लैग पुनर्प्राप्त करें

root@kitploit:~
SELECT LOAD_FILE('/tmp/flag.txt');

लाइसेंस

केवल प्रशिक्षण और शैक्षिक उद्देश्यों के लिए।

टूल डाउनलोड करें