Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2012-2122 — CVE-2012-2122 - MySQL認証バイパス | Kitploit
ツール/GitHubGitHub/k3ystr0k3r/cve-2012-2122
パスワード攻撃脆弱性分析エクスプロイトペネトレーションテスト認証学習と教育データベースセキュリティ
GitHubk3ystr0k3r/cve-2012-2122

CVE-2012-2122

CVE-2012-2122 - MySQL認証バイパス

リポジトリを見る
32ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2012-2122 - MySQL認証バイパス

CVE-2012-2122の概念実証(PoC)です。この脆弱性は、脆弱なMySQLおよびMariaDBサーバーに影響を与える深刻な認証バイパスです。

免責事項

このプロジェクトは、教育目的、セキュリティ研究、および許可されたペネトレーションテストのみを目的としています。所有していないシステムやテストする明示的な許可がないシステムに対してこのソフトウェアを使用しないでください。


CVE-2012-2122は、MySQLのパスワード検証ロジックで発見された認証バイパスの脆弱性です。

整数キャスト/比較バグにより、特定の条件下で無効なパスワード比較が等しいと評価されると、認証が誤って成功する可能性があります。

攻撃者は有効なパスワードを知らなくても、比較バグがトリガーされるまで任意のパスワードを使用して認証を繰り返し試行できます。

成功確率はおおよそ次のとおりです。

  • 256回の認証試行につき1回(0.39%)

この比較的高い確率のため、自動化ツールは通常、数百回のログイン試行以内に認証をバイパスできます。


重大度

指標値
CVECVE-2012-2122
CVSS v27.5(高)
攻撃ベクトルネットワーク
認証なし
ユーザー操作なし
影響認証バイパス

影響を受けるバージョン

この脆弱性は、脆弱なコンパイラ最適化でコンパイルされたMySQLビルドに影響を与えます。以下のバージョンが含まれます。

  • MySQL 5.1.x
  • MySQL 5.5.x
  • 脆弱なコードから派生した一部のMariaDBリリース

この問題は主に、コンパイラの動作がバグを露呈したLinuxディストリビューションに影響を与えました。

これらのバージョンのすべてのインストールが脆弱であるわけではありません。


技術的詳細

パスワード検証中、MySQLは内部でmemcmp()関数を使用して2つのハッシュ値を比較します。

通常の状況下では:

root@kitploit:~
memcmp(hash1, hash2)

次の値を返します:

  • 等しい場合は0
  • 異なる場合は非ゼロ

この脆弱性は、戻り値が符号付き整数に格納され、後に特定の非ゼロ値が認証成功として解釈されるような方法で変換されたために発生しました。

簡略化されたロジック:

root@kitploit:~
if (memcmp(hash1, hash2) == 0)
{
    // Login successful
}

脆弱なコンパイラの動作下では、memcmp()からの特定の戻り値が誤って比較条件を満たす可能性がありました。

その結果、誤ったパスワードが時折認証に成功しました。


悪用

攻撃者に必要なのは:

  • MySQLサービスへのネットワークアクセス
  • 有効なユーザー名

パスワードの知識は不要です。

攻撃者はランダムなパスワードを使用してログイン試行を継続的に送信します。

最終的に、比較バグにより1回の認証が成功します。

典型的な攻撃の流れ:

root@kitploit:~
Attempt #1
    ↓
Authentication Failed

Attempt #57
    ↓
Authentication Failed

Attempt #141
    ↓
Authentication Failed

Attempt #237
    ↓
Authentication Successful

平均的な成功は約256回の試行に1回発生します。


影響

悪用に成功すると、攻撃者は以下が可能になります:

  • 正しいパスワードなしで認証する
  • データベースの内容にアクセスする
  • 機密情報をダンプする
  • レコードを変更する
  • データベースを作成または削除する
  • MySQLに依存するアプリケーションへの攻撃をエスカレートする

管理者権限の認証情報が標的となった場合、データベースサーバーの完全な制御が得られる可能性があります。


検出

指標は次のとおりです:

  • 大量の認証失敗試行
  • 同じクライアントからの迅速な繰り返しログイン
  • 多数の失敗後に認証が成功する
  • 異常なデータベースアクセスパターン

MySQL認証ログを確認し、過剰なログイン失敗アクティビティを監視します。


緩和策

推奨される緩和策は、パッチが適用されたリリースにアップグレードすることです。

追加の防御策は次のとおりです:

  • MySQLのネットワーク公開を制限する
  • ファイアウォールを使用してアクセスを制限する
  • リモートルートログインを無効にする
  • 最小権限のデータベースアカウントを強制する
  • ブルートフォース動作の認証ログを監視する
  • 可能な場合はVPNまたは内部ネットワークアクセスを要求する

参考文献

  • CVE-2012-2122
  • Oracle MySQLセキュリティ勧告
  • MariaDBセキュリティ勧告
  • NVD(National Vulnerability Database)

root@kitploit:~
---

## Example Usage

```bash
python3 exploit.py -ip <target>

Example:

root@kitploit:~
python3 exploit.py -ip 192.168.1.100

Educational Purpose

This repository demonstrates how a subtle implementation bug in authentication logic can completely undermine password verification.

Although the vulnerability is over a decade old, it remains an important case study in:

  • Secure software development
  • Compiler-dependent behavior
  • Authentication design
  • Defensive programming
  • Vulnerability research
root@kitploit:~
ツールをダウンロード