Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-2471 — PoC for CVE-2021-2471 - XXE in MySQL Connector/J | Kitploit
Ferramentas/GitHubGitHub/drunkenshells/cve-2021-2471
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingDatabase Security
GitHubdrunkenshells/cve-2021-2471

CVE-2021-2471

PoC for CVE-2021-2471 - XXE in MySQL Connector/J

Ver Repositório
33há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-2471 - XXE no MySQL Connector/J

Vulnerabilidade no produto MySQL Connectors da Oracle MySQL (componente: Connector/J). As versões suportadas que são afetadas são 8.0.26 e anteriores.
Ataques bem-sucedidos desta vulnerabilidade podem resultar em acesso não autorizado a dados críticos ou acesso completo a todos os dados acessíveis do MySQL Connectors e capacidade não autorizada de causar uma parada ou travamento repetível frequente (DOS completo) do MySQL Connectors.

Aviso Legal:

Esta vulnerabilidade foi encontrada por Xu Yuanzhen da Equipe de Segurança da Nuvem Alibaba e Hongkun Chen da Alibaba.
Este PoC é fornecido para fins de pesquisa. Não o utilize para atacar alvos para os quais você não tenha permissão explícita para explorar.

Divulgação do Fornecedor:

A divulgação e a correção do fornecedor para esta vulnerabilidade podem ser encontradas aqui.

Prova de Conceito:

A vulnerabilidade XXE consiste em um XML contendo Entidades DTD maliciosas sendo recebido por um componente MysqlSQLXML e é acionada quando a função getSource() é chamada.

Como visto no código abaixo do mysql-connector-java-8.0.26.jar, quando a classe DOMSource é fornecida como argumento para a função getSource(), ela expõe um DocumentBuilder de forma insegura de modo que, se um invasor controlar o conteúdo do inputSource passado para o builder, ele/ela pode aproveitar isso para obter XXE:

root@kitploit:~
public <T extends Source> T getSource(Class<T> clazz) throws SQLException {
        try {
            this.checkClosed();
            this.checkWorkingWithResult();
            InputSource reader;
            if (clazz != null && !clazz.equals(SAXSource.class)) {
                SQLException sqlEx;
                if (clazz.equals(DOMSource.class)) {
                    try {
                        DocumentBuilderFactory builderFactory = DocumentBuilderFactory.newInstance();
                        builderFactory.setNamespaceAware(true);
                        DocumentBuilder builder = builderFactory.newDocumentBuilder();
                        if (this.fromResultSet) {
                            inputSource = new InputSource(this.owningResultSet.getCharacterStream(this.columnIndexOfXml));
                        } else {
                            inputSource = new InputSource(new StringReader(this.stringRep));
                        }

                        return new DOMSource(builder.parse(inputSource));

Existem 2 maneiras de passar o XXE malicioso para o MysqlSQLXML:

  • Usando a função sqlxml.setString() (se o invasor puder chamar ou propagar entrada arbitrária para a função setString)
  • Colocando o XML no banco de dados e recuperando-o via um conjunto de resultados usando a função resultSet.getSQLXML() (se o invasor tiver acesso de escrita ao banco de dados, ou puder apontar a vítima para um banco de dados controlado pelo invasor)

Recursos Adicionais:

PoC XXE usando sqlxml.setString()
PoC XXE usando resultSet.getSQLXML()
Baixar JAR vulnerável
Outros Payloads XXE

Baixar ferramenta