
CVE-2012-2122 MySQL Authentication Bypass Home Lab
이 랩은 CVE-2012-2122 - MySQL Authentication Bypass 취약점을 시연하는 예제입니다.
MySQL 5.5.23 또는 그 이하 버전에서 비밀번호 값 비교
오류로 인해 발생합니다.
공격자가 잘못된 비밀번호를 여러 번 반복해서 보내면 MySQL은
의도치 않게 로그인을 허용할 수 있습니다.
vulhub/mysql:5.5.23 기반entrypoint.sh 스크립트 포함/tmp/flag.txt에 위치docker restart 시마다 플래그가 새로 변경됨docker-compose build
docker-compose up -d
docker ps
docker logs s7-mysql-cve-2012-2122
https://www.exploit-db.com/exploits/19092
취약점이 작동하면 MySQL 셸에 바로 접속할 수 있습니다.
docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt
SELECT LOAD_FILE('/tmp/flag.txt');
Dockerfileentrypoint.shdocker-compose.yml이 랩은 CVE-2012-2122 - MySQL Authentication Bypass 취약점을 시연합니다.
vulhub/mysql:5.5.23 기반/tmp/flag.txt에 저장되는 자동 재생성 플래그docker-compose build
docker-compose up -d
https://www.exploit-db.com/exploits/19092
SELECT LOAD_FILE('/tmp/flag.txt');
교육 및 훈련 목적으로만 사용하십시오.