Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-27766 — UDF를 통한 MariaDB v11.1 RCE용 수정된 PoC로, SQL 쿼리를 통해 명령 출력을 인라인으로 반환합니다. Windows용 상세한 코드 비교 및 컴파일 지침이 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/y0un9eee/cve-2024-27766
Vulnerability AnalysisCode AnalysisExploitationLearning & EducationPayload DevelopmentDatabase SecurityBinary Exploitation
GitHuby0un9eee/cve-2024-27766

CVE-2024-27766

UDF를 통한 MariaDB v11.1 RCE용 수정된 PoC로, SQL 쿼리를 통해 명령 출력을 인라인으로 반환합니다. Windows용 상세한 코드 비교 및 컴파일 지침이 포함되어 있습니다.

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-27766

MariaDB v11.1 RCE via UDF — 수정된 PoC (기반: Ant1sec-ops/CVE-2024-27766)


개요

영향받는 버전MariaDB v11.1
수정된 버전10.5.25 / 10.6.18 / 10.11.8 / 11.0.6 / 11.1.5 / 11.2.4 / 11.4.2+
유형사용자 정의 함수(UDF)를 통한 RCE

MariaDB v11.1은 충분한 데이터베이스 권한(FILE 권한 + 플러그인 디렉토리 쓰기 권한)을 가진 공격자가 악의적인 UDF를 등록하고 이를 통해 임의의 OS 명령을 실행할 수 있게 합니다.

참고: MariaDB 재단은 이 CVE가 권한 경계를 넘지 않는다는 이유로 이의를 제기합니다. 익스플로잇에는 관리자 수준의 DB 접근 권한 또는 이에 준하는 권한이 필요합니다.


원본과의 차이점

원본 PoC는 longlong 반환 타입을 사용하므로 do_system()은 명령이 성공했는지 여부만 반환합니다. SQL에서 직접 출력을 볼 수 없습니다.

이 버전은 반환 타입을 char *로 변경하여 stdout을 쿼리 결과로 다시 파이프합니다. 대역 외 채널이 필요 없습니다. SELECT do_system('whoami')를 실행하기만 하면 출력이 인라인으로 반환됩니다.

변경 사항 요약

한 가지 주목할 점: UDF에서 char *를 반환하려면 MariaDB가 버퍼 크기를 미리 알아야 합니다. do_system_init에서 initid->max_length = 65536을 설정하여 메인 함수에서 할당된 출력 버퍼와 일치시킵니다.

반환 타입이 변경되었으므로 함수 등록 시 원본의 RETURNS INTEGER가 아닌 RETURNS STRING을 사용해야 합니다.

root@kitploit:~
CREATE FUNCTION do_system RETURNS STRING SONAME 'do_system.dll';

요구 사항

  • Windows (_popen / _pclose 사용)
  • MariaDB v11.1 (패치되지 않은 버전)
  • FILE 권한과 플러그인 디렉토리 쓰기 권한이 있는 DB 사용자
  • 컴파일을 위한 MinGW-w64 또는 MSVC

면책 조항

교육 및 연구 목적으로만 사용하십시오. 소유하지 않거나 테스트할 명시적 권한이 없는 시스템에 사용하지 마십시오.

도구 다운로드
원본이 PoC
반환 타입longlongchar *
실행 방식system()_popen() + fgets() 루프
SQL 결과종료 코드명령 stdout
메모리없음힙 할당, deinit에서 해제