Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2012-2122-Home-Lab — CVE-2012-2122 Bypass dell'autenticazione MySQL Home Lab | Kitploit
Strumenti/GitHubGitHub/netw0rk7/cve-2012-2122-home-lab
Analisi delle VulnerabilitàExploitCTFApprendimento e FormazioneSicurezza dei DatabaseLab e Pratica
GitHubnetw0rk7/cve-2012-2122-home-lab

CVE-2012-2122-Home-Lab

CVE-2012-2122 Bypass dell'autenticazione MySQL Home Lab

Vedi Repository
39 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2012-2122 Bypass dell'Autenticazione MySQL – Laboratorio Locale

20220543

Questo laboratorio è un esempio dimostrativo della vulnerabilità CVE-2012-2122 - Bypass dell'Autenticazione MySQL. è causata da un errore nel confronto della password in MySQL versione 5.5.23 o precedenti. Quando l'attaccante invia ripetutamente la password sbagliata molte volte, MySQL può permettere involontariamente l'accesso al sistema.


Caratteristiche

  • Basata su vulhub/mysql:5.5.23
  • Script entrypoint.sh che crea automaticamente una flag
  • La flag si trova in /tmp/flag.txt
  • La flag viene rigenerata a ogni docker restart
  • Adatto per attività di PenTest, Red Team e addestramento CTF

Come Usarlo

1) Build ed esecuzione

root@kitploit:~
docker-compose build
docker-compose up -d

2) Verifica dello stato

root@kitploit:~
docker ps
docker logs s7-mysql-cve-2012-2122

Come Sfruttare CVE-2012-2122

https://www.exploit-db.com/exploits/19092

Se la vulnerabilità funziona, si accede immediatamente alla shell di MySQL.


Come Trovare la FLAG

1) Accesso al container

root@kitploit:~
docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt

2) Se LOAD_FILE è disponibile

root@kitploit:~
SELECT LOAD_FILE('/tmp/flag.txt');

File inclusi nel laboratorio

  • Dockerfile
  • entrypoint.sh
  • docker-compose.yml

Versione Inglese

This lab demonstrates CVE-2012-2122 - MySQL Authentication Bypass

Features

  • Based on vulhub/mysql:5.5.23
  • Auto-regenerated flag stored in /tmp/flag.txt
  • New flag each container start
  • Ideal for CTF, red team exercises, and vulnerability research

Deployment

root@kitploit:~
docker-compose build
docker-compose up -d

Exploit CVE-2012-2122

https://www.exploit-db.com/exploits/19092

Retrieve Flag

root@kitploit:~
SELECT LOAD_FILE('/tmp/flag.txt');

Licenza

Solo per scopi di formazione e istruzione.

Scarica lo strumento