Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Oracle-mysql-CVE-2012-2122 — Ambiente de exploração baseado em Docker para a vulnerabilidade de bypass de autenticação CVE-2012-2122 do MySQL/MariaDB. Demonstra a falha de comparação de senha que permite login com credenciais incorretas. | Kitploit
Ferramentas/GitHubGitHub/cyberharsh/oracle-mysql-cve-2012-2122
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAutenticaçãoSegurança de Banco de DadosLabs e Prática
GitHubcyberharsh/oracle-mysql-cve-2012-2122

Oracle-mysql-CVE-2012-2122

Ambiente de exploração baseado em Docker para a vulnerabilidade de bypass de autenticação CVE-2012-2122 do MySQL/MariaDB. Demonstra a falha de comparação de senha que permite login com credenciais incorretas.

Ver Repositório
115há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de bypass de autenticação MySQL (CVE-2012-2122)

Ao conectar ao MariaDB/MySQL, a senha fornecida é comparada com a senha correta esperada. Devido a um processamento incorreto, mesmo que a função memcmp() retorne um valor diferente de zero, o MySQL considera as duas senhas como iguais. Ou seja, basta conhecer o nome de usuário e realizar tentativas sucessivas para conseguir acessar o banco de dados SQL diretamente.

Versões afetadas:

  • As versões do MariaDB a partir de 5.1.62, 5.2.12, 5.3.6, 5.5.23 não são afetadas.
  • As versões do MySQL a partir de 5.1.63, 5.5.24, 5.6.6 não são afetadas.

Links de referência:

  • http://www.freebuf.com/vuls/3815.html
  • https://blog.rapid7.com/2012/06/11/cve-2012-2122-a-tragically-comedic-security-flaw-in-mysql/

Configuração do ambiente

Após testes, este ambiente, embora seja executado dentro de um contêiner, a possibilidade de reproduzir a vulnerabilidade ainda depende da máquina host. O ideal é que o host seja um sistema Ubuntu ou Mac, mas não há garantia de sucesso. Fique à vontade para enviar mais resultados de testes na seção de Issues.

Execute o comando abaixo para iniciar o ambiente de teste:

docker-compose up -d

Após a inicialização do ambiente, um serviço MySQL (versão: 5.5.23) será iniciado, escutando na porta 3306. Com um cliente MySQL normal, é possível fazer login diretamente. A senha correta do root é 123456.

Verificação da vulnerabilidade

Sem conhecer a senha correta do nosso ambiente, execute o seguinte comando no bash. Após um certo número de tentativas, o login poderá ser bem-sucedido:

for i in `seq 1 1000`; do mysql -uroot -pwrong -h your-ip -P3306 ; done

Mais métodos de teste e exploração, veja os links de referência.

Baixar ferramenta