Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2012-2122-Home-Lab — CVE-2012-2122 MySQL Authentication Bypass Home Lab | Kitploit
도구/GitHubGitHub/netw0rk7/cve-2012-2122-home-lab
Vulnerability AnalysisExploitationCTFLearning & EducationDatabase SecurityLabs & Practice
GitHubnetw0rk7/cve-2012-2122-home-lab

CVE-2012-2122-Home-Lab

CVE-2012-2122 MySQL Authentication Bypass Home Lab

저장소 보기
8개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2012-2122 MySQL Authentication Bypass 홈 랩

20220543

이 랩은 CVE-2012-2122 - MySQL Authentication Bypass 취약점을 시연하는 예제입니다.
MySQL 5.5.23 또는 그 이하 버전에서 비밀번호 값 비교 오류로 인해 발생합니다.
공격자가 잘못된 비밀번호를 여러 번 반복해서 보내면 MySQL은 의도치 않게 로그인을 허용할 수 있습니다.


기능

  • vulhub/mysql:5.5.23 기반
  • 플래그를 자동으로 생성하는 entrypoint.sh 스크립트 포함
  • 플래그는 /tmp/flag.txt에 위치
  • docker restart 시마다 플래그가 새로 변경됨
  • PenTest / Red Team / CTF 교육에 적합

사용 방법

1) 빌드 및 실행

root@kitploit:~
docker-compose build
docker-compose up -d

2) 상태 확인

root@kitploit:~
docker ps
docker logs s7-mysql-cve-2012-2122

CVE-2012-2122 공격 방법

https://www.exploit-db.com/exploits/19092

취약점이 작동하면 MySQL 셸에 바로 접속할 수 있습니다.


FLAG 찾는 방법

1) 컨테이너 내부 접속

root@kitploit:~
docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt

2) LOAD_FILE을 사용할 수 있는 경우

root@kitploit:~
SELECT LOAD_FILE('/tmp/flag.txt');

Lab에 포함된 파일

  • Dockerfile
  • entrypoint.sh
  • docker-compose.yml

영어 버전

이 랩은 CVE-2012-2122 - MySQL Authentication Bypass 취약점을 시연합니다.

기능

  • vulhub/mysql:5.5.23 기반
  • /tmp/flag.txt에 저장되는 자동 재생성 플래그
  • 컨테이너 시작 시마다 새 플래그 생성
  • CTF, 레드팀 모의훈련, 취약점 연구에 적합

배포

root@kitploit:~
docker-compose build
docker-compose up -d

CVE-2012-2122 공격

https://www.exploit-db.com/exploits/19092

플래그 획득

root@kitploit:~
SELECT LOAD_FILE('/tmp/flag.txt');

라이선스

교육 및 훈련 목적으로만 사용하십시오.

도구 다운로드