Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Oracle-mysql-CVE-2012-2122 — CVE-2012-2122 MySQL/MariaDB 인증 우회 취약점을 위한 Docker 기반 익스플로잇 환경입니다. 잘못된 자격 증명으로 로그인을 허용하는 비밀번호 비교 결함을 시연합니다. | Kitploit
도구/GitHubGitHub/cyberharsh/oracle-mysql-cve-2012-2122
Vulnerability AnalysisExploitationPenetration TestingAuthenticationDatabase SecurityLabs & Practice
GitHubcyberharsh/oracle-mysql-cve-2012-2122

Oracle-mysql-CVE-2012-2122

CVE-2012-2122 MySQL/MariaDB 인증 우회 취약점을 위한 Docker 기반 익스플로잇 환경입니다. 잘못된 자격 증명으로 로그인을 허용하는 비밀번호 비교 결함을 시연합니다.

저장소 보기
126년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Mysql 인증 우회 취약점 (CVE-2012-2122)

MariaDB/MySQL에 연결할 때 입력된 비밀번호가 예상되는 올바른 비밀번호와 비교됩니다. 잘못된 처리로 인해 memcmp()가 0이 아닌 값을 반환하더라도 MySQL이 두 비밀번호를 동일한 것으로 간주합니다. 즉, 사용자 이름만 알면 계속 시도하여 SQL 데이터베이스에 직접 로그인할 수 있습니다.

영향 받는 버전:

  • MariaDB 버전 5.1.62, 5.2.12, 5.3.6, 5.5.23 이전은 취약합니다.
  • MySQL 버전 5.1.63, 5.5.24, 5.6.6 이전은 취약합니다.

참고 링크:

  • http://www.freebuf.com/vuls/3815.html
  • https://blog.rapid7.com/2012/06/11/cve-2012-2122-a-tragically-comedic-security-flaw-in-mysql/

환경 구축

테스트 결과, 이 환경은 컨테이너 내부에서 실행되지만 취약점 재현 가능 여부는 호스트 머신과도 어느 정도 관련이 있습니다. 호스트 머신은 Ubuntu 또는 Mac 시스템이 가장 좋지만, 반드시 성공한다는 보장은 없습니다. 더 많은 테스트 결과를 Issue에 제출해 주시기 바랍니다.

다음 명령을 실행하여 테스트 환경을 시작합니다:

root@kitploit:~
docker-compose up -d

환경이 시작되면 MySQL 서비스(버전: 5.5.23)가 3306 포트에서 수신 대기합니다. 일반 MySQL 클라이언트를 사용하여 직접 로그인할 수 있으며, 올바른 root 비밀번호는 123456입니다.

취약점 검증

환경의 올바른 비밀번호를 모르는 상태에서 bash에서 다음 명령을 실행하면 일정 횟수 시도 후 성공적으로 로그인할 수 있습니다:

root@kitploit:~
for i in `seq 1 1000`; do mysql -uroot -pwrong -h your-ip -P3306 ; done

더 많은 테스트 및 활용 방법은 참고 링크를 참조하십시오.

도구 다운로드