Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2012-2122 — CVE-2012-2122 - Bypass dell'autenticazione MySQL | Kitploit
Strumenti/GitHubGitHub/k3ystr0k3r/cve-2012-2122
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitPenetration TestingAutenticazioneApprendimento e FormazioneSicurezza dei Database
GitHubk3ystr0k3r/cve-2012-2122

CVE-2012-2122

CVE-2012-2122 - Bypass dell'autenticazione MySQL

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2012-2122 - Bypass dell'autenticazione MySQL

Proof of Concept (PoC) per CVE-2012-2122, una vulnerabilità critica di bypass dell'autenticazione che colpisce i server MySQL e MariaDB vulnerabili.

Disclaimer

Questo progetto è destinato esclusivamente a scopi educativi, ricerca sulla sicurezza e test di penetrazione autorizzati. Non utilizzare questo software contro sistemi che non possiedi o per i quali non hai esplicito permesso di testare.


CVE-2012-2122 è una vulnerabilità di bypass dell'autenticazione scoperta nella logica di verifica della password di MySQL.

A causa di un bug di casting/confronto di interi, l'autenticazione può avere successo in modo errato quando un confronto di password non valide viene valutato come uguale in determinate condizioni.

Invece di richiedere la conoscenza di una password valida, un attaccante può tentare ripetutamente l'autenticazione utilizzando password arbitrarie finché il bug di confronto non viene attivato.

La probabilità di successo è di circa:

  • 1 tentativo di autenticazione su 256 (0,39%)

A causa di questa probabilità relativamente alta, gli strumenti automatizzati possono di solito bypassare l'autenticazione entro poche centinaia di tentativi di accesso.


Gravità

MetricaValore
CVECVE-2012-2122
CVSS v27.5 (Alta)
Vettore d'attaccoRete
AutenticazioneNessuna
Interazione utenteNessuna
ImpattoBypass dell'autenticazione

Versioni interessate

La vulnerabilità colpisce le build di MySQL compilate con ottimizzazioni del compilatore vulnerabili, incluse versioni come:

  • MySQL 5.1.x
  • MySQL 5.5.x
  • Alcune versioni di MariaDB derivate da codice vulnerabile

Il problema ha colpito principalmente le distribuzioni Linux il cui comportamento del compilatore esponeva il bug.

Non tutte le installazioni di queste versioni sono vulnerabili.


Dettagli tecnici

Durante la verifica della password, MySQL confronta internamente due valori hash utilizzando la funzione memcmp().

In circostanze normali:

root@kitploit:~
memcmp(hash1, hash2)

restituisce:

  • 0 quando uguali
  • un valore diverso da zero quando differenti

La vulnerabilità è nata perché il valore di ritorno veniva memorizzato in un intero con segno e successivamente convertito in un modo che permetteva a certi valori diversi da zero di essere interpretati come successo dell'autenticazione.

Logica semplificata:

root@kitploit:~
if (memcmp(hash1, hash2) == 0)
{
    // Login successful
}

Con un comportamento del compilatore vulnerabile, specifici valori di ritorno di memcmp() potevano soddisfare erroneamente il confronto.

Di conseguenza, password errate occasionalmente superavano l'autenticazione con successo.


Sfruttamento

Un attaccante ha bisogno solo di:

  • Accesso di rete al servizio MySQL
  • Un nome utente valido

Non è richiesta alcuna conoscenza della password.

L'attaccante invia continuamente tentativi di accesso utilizzando password casuali.

Alla fine, un'autenticazione riesce a causa del bug di confronto.

Flusso d'attacco tipico:

root@kitploit:~
Attempt #1
    ↓
Authentication Failed

Attempt #57
    ↓
Authentication Failed

Attempt #141
    ↓
Authentication Failed

Attempt #237
    ↓
Authentication Successful

Il successo medio si verifica circa una volta ogni 256 tentativi.


Impatto

Uno sfruttamento riuscito consente a un attaccante di:

  • Autenticarsi senza la password corretta
  • Accedere ai contenuti del database
  • Estrarre informazioni sensibili
  • Modificare record
  • Creare o eliminare database
  • Scalare attacchi contro applicazioni che si affidano a MySQL

Se vengono prese di mira credenziali amministrative, si può ottenere il controllo completo del server di database.


Rilevamento

Gli indicatori includono:

  • Elevato numero di tentativi di autenticazione falliti
  • Accessi ripetuti e rapidi dallo stesso client
  • Autenticazioni riuscite dopo molti fallimenti
  • Schemi di accesso al database insoliti

Esamina i log di autenticazione di MySQL per individuare un'attività eccessiva di accessi falliti.


Mitigazione

La mitigazione raccomandata è l'aggiornamento a una versione corretta.

Ulteriori misure difensive includono:

  • Limitare l'esposizione di rete di MySQL
  • Limitare l'accesso tramite firewall
  • Disabilitare gli accessi root remoti
  • Applicare account di database con privilegi minimi
  • Monitorare i log di autenticazione per comportamenti di forza bruta
  • Richiedere VPN o accesso alla rete interna quando possibile

Riferimenti

  • CVE-2012-2122
  • Avviso di sicurezza Oracle MySQL
  • Avviso di sicurezza MariaDB
  • NVD (Database nazionale delle vulnerabilità)

root@kitploit:~
---

## Example Usage

```bash
python3 exploit.py -ip <target>

Esempio:

root@kitploit:~
python3 exploit.py -ip 192.168.1.100

Scopo educativo

Questo repository dimostra come un sottile bug di implementazione nella logica di autenticazione possa minare completamente la verifica delle password.

Sebbene la vulnerabilità abbia più di un decennio, rimane un importante caso di studio in:

  • Sviluppo software sicuro
  • Comportamento dipendente dal compilatore
  • Progettazione dell'autenticazione
  • Programmazione difensiva
  • Ricerca sulle vulnerabilità
Scarica lo strumento