Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-3494_Verfication — Riproduce e analizza CVE-2026-3494, un bypass del logging di audit nel plugin server_audit di MariaDB, utilizzando test multi-versione basati su Docker per confrontare il comportamento di logging tra versioni vulnerabili e corrette. | Kitploit
Strumenti/GitHubGitHub/kelnor/cve-2026-3494_verfication
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneSicurezza dei Database
GitHubkelnor/cve-2026-3494_verfication

CVE-2026-3494_Verfication

Riproduce e analizza CVE-2026-3494, un bypass del logging di audit nel plugin server_audit di MariaDB, utilizzando test multi-versione basati su Docker per confrontare il comportamento di logging tra versioni vulnerabili e corrette.

Vedi Repository
74 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-3494 - Verifica della registrazione del logging di MariaDB server_audit - PoC

Questo progetto fornisce un ambiente specializzato per verificare e analizzare un potenziale bypass del logging di audit nel plugin server_audit di MariaDB quando vengono utilizzati commenti inline specifici (#, --) all'interno delle query SQL.


Risultati Chiave

  • Omissione del Logging in v11.8.6: È stato osservato che alcune query (ad es., SET PASSWORD con commenti o casi di Errore 1046) non vengono registrate nel log di audit in MariaDB v11.8.6, che in precedenza era considerata una versione patchata.
  • Potenziale Discrepanza del Parser: È stata identificata una potenziale modifica nel comportamento del parser del Plugin di Audit nelle versioni recenti, dove i commenti multilinea (#) potrebbero causare un'elaborazione o un'ignorazione impropria delle istruzioni DCL da parte dell'auditor.
  • Identificazione della Regressione di Versione: È stato rilevato un comportamento in cui i log registrati correttamente in v11.8.5 e versioni precedenti vengono omessi in v11.8.6, suggerendo una possibile regressione nella logica di registrazione dell'audit.

  • 1. Panoramica

    • Riferimento CVE: CVE-2026-3494
    • Versioni Interessate: MariaDB 11.8.5 e versioni precedenti (incluse le diramazioni 10.x)
    • Dettaglio della Vulnerabilità: Quando server_audit è abilitato con filtri come QUERY_DCL, QUERY_DDL e QUERY_DML, alcune query contenenti commenti inline possono bypassare il meccanismo di logging.
    • Obiettivo: Confrontare il comportamento del logging di audit su più versioni di MariaDB (vulnerabili vs. patchate) in condizioni di query identiche.

    2. Risultati Effettivi (Verifica)

    La seguente matrice riassume il comportamento di logging osservato durante i test:

    root@kitploit:~
    [MariaDB 10.3.39 / 11.8.5]
    - CASO #1, #2A, #2B, #3, #4 → Tutti REGISTRATI (Comportamento normale)
    
    [MariaDB 11.8.6 (Versione Target)]
    - CASO #2B (Errore 1046) → NON REGISTRATO (Omissione del Logging) ❗
    - CASO #3 (SET PASSWORD con commento) → NON REGISTRATO (Omissione del Logging) ❗
    - CASO #1, #2A, #4 → REGISTRATI (Comportamento normale)
    

    3. Ambiente di Test

    Questo progetto utilizza Docker Compose per eseguire tre istanze isolate di MariaDB:

    VersionePortaStatoDescrizione
    MariaDB 10.3.393306VulnerabileVerifica della versione stabile legacy
    MariaDB 11.8.53307VulnerabileVerifica dell'ultima versione vulnerabile
    MariaDB 11.8.63308TargetValutazione delle recenti modifiche al logging di audit

    4. Configurazione ed Esecuzione

    1) Configurazione dell'Infrastruttura (Docker)

    Compila e avvia i container MariaDB. L'ambiente configura automaticamente il plugin server_audit e inizializza gli utenti di test.

    root@kitploit:~
    # Compila e avvia i container
    docker compose up --build -d
    
    # Verifica lo stato dei container
    docker ps
    

    2) Preparazione (Host)

    Installa le dipendenze Python richieste:

    root@kitploit:~
    pip install pymysql
    

    3) Esecuzione del PoC

    Lo script può essere eseguito da qualsiasi directory all'interno del progetto.

    root@kitploit:~
    python poc/poc.py
    

    5. Dettagli dei Casi di Test

    Il PoC esegue 5 scenari distinti:

    1. TEST_CASE_1 (Normale): Query standard senza commenti (Gruppo di controllo).
    2. TEST_CASE_2_A (Errore 1146): Query che produce l'errore "La tabella non esiste".
    3. TEST_CASE_2_B (Errore 1046): Query che produce l'errore "Nessun database selezionato" (caso di riproduzione Jira).
    4. TEST_CASE_3 (SET PASSWORD con commento): Comando SET PASSWORD con un commento # incorporato (verifica del bypass).
    5. TEST_CASE_4 (SELECT con commento): Istruzione SELECT con un commento # incorporato (verifica del bypass).

    6. Interpretazione dei Risultati

    • REGISTRATO: La query è stata registrata correttamente nel log di audit.
    • NON REGISTRATO: La query è stata omessa dal log (potenziale bypass o regressione).
    • >> Log Effettivo: Mostra la voce grezza da server_audit.log in blu per verificare l'integrità dell'istruzione registrata.

    7. Log di Verifica (Prove Effettive)

    Di seguito sono riportati i log di esecuzione effettivi che mostrano la differenza tra il comportamento atteso (11.8.5) e l'omissione del logging (11.8.6).

    MariaDB 11.8.5 (Comportamento di Logging Atteso)
    root@kitploit:~
    [+] TEST_CASE_2_B_ERROR_1046
        Risultato: REGISTRATO
        >> Log Effettivo: | 20260504 04:45:05,...,QUERY,mysql,'SELECT * FROM user',1046
    
    [+] TEST_CASE_3_COMMENT_SET_PASSWORD
        Risultato: REGISTRATO
        >> Log Effettivo: | 20260504 04:45:07,...,QUERY,mysql,'SET PASSWORD # CVE-2026-3494 Test ...',1133
    
    MariaDB 11.8.6 (Omissione del Logging Osservata)
    root@kitploit:~
    [+] TEST_CASE_2_B_ERROR_1046 (Nessun database selezionato)
        Risultato: NON REGISTRATO  <-- Omissione rilevata
    
    [+] TEST_CASE_3_COMMENT_SET_PASSWORD (Commento Inline #)
        Risultato: NON REGISTRATO  <-- Omissione rilevata
    

    [!TIP] Per l'output terminale completo di tutti i casi di test e versioni, fare riferimento al Log di Esecuzione Completo.


    8. Struttura del Progetto

    root@kitploit:~
    .
    ├── config/              # Configurazione di MariaDB server_audit
    ├── init/                # Script di inizializzazione (Configurazione Utenti e Plugin)
    ├── logs/                # Montaggi del volume dei log di audit
    ├── poc/
    │   └── poc.py           # Script di verifica automatizzata
    ├── results/
    │   └── full_execution_log.md  # Log dettagliati dell'output del terminale
    ├── docker-compose.yml   # Definizione dell'ambiente multi-versione
    └── README.md            # Documentazione del progetto (File corrente)
    

    9. Dichiarazione di Esclusione di Responsabilità

    Questo progetto è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza. Utilizzalo in modo responsabile e non applicare queste configurazioni ad ambienti di produzione senza test approfonditi.

    Scarica lo strumento