
このラボは、CVE-2012-2122 - MySQL 認証バイパス の脆弱性をデモンストレーションするものです。
MySQL 5.5.23 以前のバージョンにおけるパスワード比較のエラーが原因で発生します。
攻撃者が間違ったパスワードを繰り返し送信すると、MySQL が誤ってログインを許可してしまう可能性があります。
vulhub/mysql:5.5.23 をベースに使用entrypoint.sh スクリプトでフラグを自動生成/tmp/flag.txt に配置docker restart のたびに新しいフラグが生成されるdocker-compose build
docker-compose up -d
docker ps
docker logs s7-mysql-cve-2012-2122
脆弱性が動作すると、MySQL シェルに直接アクセスできるようになります。
docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt
SELECT LOAD_FILE('/tmp/flag.txt');
Dockerfileentrypoint.shdocker-compose.ymlこのラボは CVE-2012-2122 - MySQL 認証バイパス をデモンストレーションします。
vulhub/mysql:5.5.23 をベースに使用/tmp/flag.txt に自動生成されたフラグを保存docker-compose build
docker-compose up -d
SELECT LOAD_FILE('/tmp/flag.txt');
研修および教育目的のみに使用してください。