Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Oracle-mysql-CVE-2012-2122 — Dockerベースのエクスプロイト環境 CVE-2012-2122 MySQL/MariaDB認証バイパスの脆弱性向け。パスワード比較の欠陥を示しており、不正な認証情報でのログインを可能にします。 | Kitploit
ツール/GitHubGitHub/cyberharsh/oracle-mysql-cve-2012-2122
脆弱性分析エクスプロイトペネトレーションテスト認証データベースセキュリティラボと実践
GitHubcyberharsh/oracle-mysql-cve-2012-2122

Oracle-mysql-CVE-2012-2122

Dockerベースのエクスプロイト環境 CVE-2012-2122 MySQL/MariaDB認証バイパスの脆弱性向け。パスワード比較の欠陥を示しており、不正な認証情報でのログインを可能にします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
16年前未レビュー

Mysql 認証バイパス脆弱性 (CVE-2012-2122)

MariaDB/MySQL に接続する際、入力されたパスワードと期待される正しいパスワードが比較されます。不適切な処理により、memcmp() が非ゼロを返した場合でも、MySQL は両方のパスワードが同一であると見なします。つまり、ユーザー名さえ分かれば、繰り返し試行することで SQL データベースに直接ログインできます。

影響を受けるバージョン:

  • MariaDB バージョン 5.1.62、5.2.12、5.3.6、5.5.23 は対象外です。
  • MySQL バージョン 5.1.63、5.5.24、5.6.6 は対象外です。

参考リンク:

  • http://www.freebuf.com/vuls/3815.html
  • https://blog.rapid7.com/2012/06/11/cve-2012-2122-a-tragically-comedic-security-flaw-in-mysql/

環境構築

テストの結果、本環境はコンテナ内で動作しますが、脆弱性が再現可能かどうかはホストマシンにも依存します。ホストには Ubuntu または Mac システムを推奨しますが、必ず成功するとは限りません。Issue でさらなるテスト結果をお寄せください。

以下のコマンドを実行してテスト環境を起動します。

root@kitploit:~
docker-compose up -d

環境起動後、Mysql サービス(バージョン 5.5.23)が起動し、3306 ポートをリッスンします。通常の Mysql クライアントを使用して直接ログインでき、正しい root パスワードは 123456 です。

脆弱性の検証

環境の正しいパスワードが分からない場合、bash で以下のコマンドを実行すると、一定回数の試行後にログインに成功します。

root@kitploit:~
for i in `seq 1 1000`; do mysql -uroot -pwrong -h your-ip -P3306 ; done

さらなるテストおよび利用方法については、参考リンクを参照してください。

ツールをダウンロード