Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2012-2122 — CVE-2012-2122 - Bypass de Autenticação MySQL | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2012-2122
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHubk3ystr0k3r/cve-2012-2122

CVE-2012-2122

CVE-2012-2122 - Bypass de Autenticação MySQL

Ver Repositório
3há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2012-2122 - Bypass de Autenticação do MySQL

Prova de Conceito (PoC) para CVE-2012-2122, uma vulnerabilidade crítica de bypass de autenticação que afeta servidores MySQL e MariaDB vulneráveis.

Aviso Legal

Este projeto destina-se apenas a fins educacionais, pesquisa de segurança e testes de penetração autorizados. Não utilize este software contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar.


CVE-2012-2122 é uma vulnerabilidade de bypass de autenticação descoberta na lógica de verificação de senha do MySQL.

Devido a um bug de conversão/comparação de inteiros, a autenticação pode ser bem-sucedida incorretamente quando uma comparação de senha inválida é avaliada como igual sob certas condições.

Em vez de exigir conhecimento de uma senha válida, um atacante pode tentar repetidamente a autenticação usando senhas arbitrárias até que o bug de comparação seja acionado.

A probabilidade de sucesso é de aproximadamente:

  • 1 em 256 tentativas de autenticação (0.39%)

Devido a esta probabilidade relativamente alta, ferramentas automatizadas geralmente conseguem contornar a autenticação em algumas centenas de tentativas de login.


Gravidade

MétricaValor
CVECVE-2012-2122
CVSS v27.5 (Alto)
Vetor de AtaqueRede
AutenticaçãoNenhum
Interação do UsuárioNenhum
ImpactoBypass de Autenticação

Versões Afetadas

A vulnerabilidade afeta builds do MySQL compilados com otimizações de compilador vulneráveis, incluindo versões como:

  • MySQL 5.1.x
  • MySQL 5.5.x
  • Algumas versões do MariaDB derivadas de código vulnerável

O problema afetou principalmente distribuições Linux cujo comportamento do compilador expôs o bug.

Nem toda instalação dessas versões é vulnerável.


Detalhes Técnicos

Durante a verificação de senha, o MySQL compara internamente dois valores de hash usando a função memcmp().

Em circunstâncias normais:

root@kitploit:~
memcmp(hash1, hash2)

retorna:

  • 0 quando iguais
  • diferente de zero quando diferentes

A vulnerabilidade surgiu porque o valor de retorno era armazenado em um inteiro com sinal e posteriormente convertido de uma forma que permitia que certos valores diferentes de zero fossem interpretados como sucesso na autenticação.

Lógica simplificada:

root@kitploit:~
if (memcmp(hash1, hash2) == 0)
{
    // Login bem-sucedido
}

Sob comportamento vulnerável do compilador, valores de retorno específicos de memcmp() poderiam satisfazer incorretamente a comparação.

Como resultado, senhas incorretas ocasionalmente autenticavam com sucesso.


Exploração

Um atacante precisa apenas de:

  • Acesso de rede ao serviço MySQL
  • Um nome de usuário válido

Nenhum conhecimento de senha é necessário.

O atacante envia continuamente tentativas de login usando senhas aleatórias.

Eventualmente, uma autenticação é bem-sucedida devido ao bug de comparação.

Fluxo típico de ataque:

root@kitploit:~
Tentativa #1
    ↓
Autenticação Falhou

Tentativa #57
    ↓
Autenticação Falhou

Tentativa #141
    ↓
Autenticação Falhou

Tentativa #237
    ↓
Autenticação Bem-sucedida

O sucesso médio ocorre aproximadamente uma vez a cada 256 tentativas.


Impacto

A exploração bem-sucedida permite que um atacante:

  • Autenticar sem a senha correta
  • Acessar conteúdos do banco de dados
  • Despejar informações sensíveis
  • Modificar registros
  • Criar ou excluir bancos de dados
  • Escalar ataques contra aplicações que dependem do MySQL

Se credenciais administrativas forem alvo, o controle total do servidor de banco de dados pode ser obtido.


Detecção

Indicadores incluem:

  • Grandes números de tentativas de autenticação falhas
  • Logins repetidos e rápidos do mesmo cliente
  • Autenticação bem-sucedida após muitas falhas
  • Padrões incomuns de acesso ao banco de dados

Revise os logs de autenticação do MySQL para atividade excessiva de login falho.


Mitigação

A mitigação recomendada é atualizar para uma versão corrigida.

Medidas defensivas adicionais incluem:

  • Restringir a exposição de rede do MySQL
  • Limitar o acesso usando firewalls
  • Desabilitar logins remotos de root
  • Aplicar contas de banco de dados com privilégios mínimos
  • Monitorar logs de autenticação para comportamento de força bruta
  • Exigir acesso VPN ou rede interna quando possível

Referências

  • CVE-2012-2122
  • Oracle MySQL Security Advisory
  • MariaDB Security Advisory
  • NVD (National Vulnerability Database)

root@kitploit:~

---

## Exemplo de Uso

```bash
python3 exploit.py -ip <target>

Exemplo:

root@kitploit:~
python3 exploit.py -ip 192.168.1.100

Propósito Educacional

Este repositório demonstra como um bug sutil de implementação na lógica de autenticação pode comprometer completamente a verificação de senha.

Embora a vulnerabilidade tenha mais de uma década, ela continua sendo um importante estudo de caso em:

  • Desenvolvimento seguro de software
  • Comportamento dependente do compilador
  • Design de autenticação
  • Programação defensiva
  • Pesquisa de vulnerabilidades
root@kitploit:~
Baixar ferramenta