Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-27766 — MariaDB v11.1 のUDFを介したRCE用の修正版PoCで、SQLクエリを通じてコマンド出力をインラインで返します。Windows向けの詳細なコード比較とコンパイル手順を含みます。 | Kitploit
ツール/GitHubGitHub/y0un9eee/cve-2024-27766
脆弱性分析コード分析エクスプロイト学習と教育ペイロード開発データベースセキュリティバイナリエクスプロイト
GitHuby0un9eee/cve-2024-27766

CVE-2024-27766

MariaDB v11.1 のUDFを介したRCE用の修正版PoCで、SQLクエリを通じてコマンド出力をインラインで返します。Windows向けの詳細なコード比較とコンパイル手順を含みます。

リポジトリを見る
65ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-27766

UDFを介したMariaDB v11.1 RCE — Ant1sec-ops/CVE-2024-27766 に基づく修正版PoC。


概要

影響を受けるバージョンMariaDB v11.1
修正バージョン10.5.25 / 10.6.18 / 10.11.8 / 11.0.6 / 11.1.5 / 11.2.4 / 11.4.2+
種別ユーザー定義関数(UDF)を介したRCE

MariaDB v11.1 では、十分なデータベース権限(FILE 権限とプラグインディレクトリへの書き込みアクセス)を持つ攻撃者が、悪意のあるUDFを登録し、それを介して任意のOSコマンドを実行できます。

注記: MariaDB Foundationは、権限境界が越えられていないという理由でこのCVEを異議申し立てしています。悪用には、管理者レベルのDBアクセスまたは同等の権限が必要です。


オリジナルとの違い

元のPoCは longlong 戻り値型を使用しているため、do_system() はコマンドが成功したかどうかのみを返し、SQLから直接出力を確認できません。

このバージョンでは戻り値型を char * に変更し、stdoutをクエリ結果として返します。帯域外チャネルは不要で、SELECT do_system('whoami') を実行するだけで出力がインラインで返ってきます。

変更点一覧

オリジナル本PoC
戻り値型longlongchar *
実行system()_popen() + fgets() ループ
SQL結果終了コードコマンドの標準出力
メモリなしヒープ割り当て、deinit で解放

注意すべき点が1つあります: UDFから char * を返す場合、MariaDBはバッファサイズを事前に把握している必要があります。do_system_init は initid->max_length = 65536 を設定し、主関数で割り当てられる出力バッファに一致させています。

戻り値型が変更されたため、関数登録時には RETURNS STRING を使用する必要があります。元のPoCのように RETURNS INTEGER ではありません。

root@kitploit:~
CREATE FUNCTION do_system RETURNS STRING SONAME 'do_system.dll';

要件

  • Windows(_popen / _pclose を使用)
  • MariaDB v11.1(未パッチ)
  • FILE 権限とプラグインディレクトリへの書き込みアクセスを持つDBユーザー
  • コンパイル用の MinGW-w64 または MSVC

免責事項

教育および研究目的のみに使用してください。所有していないシステム、または明示的なテスト許可がないシステムに対して使用しないでください。

ツールをダウンロード