
CVE-2012-2122 Bypass dell'autenticazione MySQL Home Lab
Questo laboratorio è un esempio dimostrativo della vulnerabilità CVE-2012-2122 - Bypass dell'Autenticazione MySQL. è causata da un errore nel confronto della password in MySQL versione 5.5.23 o precedenti. Quando l'attaccante invia ripetutamente la password sbagliata molte volte, MySQL può permettere involontariamente l'accesso al sistema.
vulhub/mysql:5.5.23entrypoint.sh che crea automaticamente una flag/tmp/flag.txtdocker restartdocker-compose build
docker-compose up -d
docker ps
docker logs s7-mysql-cve-2012-2122
Se la vulnerabilità funziona, si accede immediatamente alla shell di MySQL.
docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt
SELECT LOAD_FILE('/tmp/flag.txt');
Dockerfileentrypoint.shdocker-compose.ymlThis lab demonstrates CVE-2012-2122 - MySQL Authentication Bypass
vulhub/mysql:5.5.23/tmp/flag.txtdocker-compose build
docker-compose up -d
SELECT LOAD_FILE('/tmp/flag.txt');
Solo per scopi di formazione e istruzione.