Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-3494_Verfication — Reproduz e analisa a CVE-2026-3494, uma bypass de auditoria de logs no plugin server_audit do MariaDB, usando testes multi-versão baseados em Docker para comparar o comportamento de registro entre versões vulneráveis e corrigidas. | Kitploit
Ferramentas/GitHubGitHub/kelnor/cve-2026-3494_verfication
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoSegurança de Banco de Dados
GitHubkelnor/cve-2026-3494_verfication

CVE-2026-3494_Verfication

Reproduz e analisa a CVE-2026-3494, uma bypass de auditoria de logs no plugin server_audit do MariaDB, usando testes multi-versão baseados em Docker para comparar o comportamento de registro entre versões vulneráveis e corrigidas.

Ver Repositório
7há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-3494 - Verificação de Registro de Logging do MariaDB server_audit (PoC)

Este projeto fornece um ambiente especializado para verificar e analisar uma possível bypass de auditoria de logging no plugin server_audit do MariaDB quando comentários inline específicos (#, --) são usados em consultas SQL.


Principais Descobertas

  • Omissão de Logging na v11.8.6: Observou-se que certas consultas (ex.: SET PASSWORD com comentários ou casos de Erro 1046) não são registradas no log de auditoria no MariaDB v11.8.6, que anteriormente era considerada uma versão corrigida.
  • Possível Discrepância no Parser: Identificou-se uma possível mudança no comportamento do parser do Audit Plugin em versões recentes, onde comentários multilinha (#) podem fazer com que declarações DCL sejam processadas incorretamente ou ignoradas pelo auditor.
  • Identificação de Regressão de Versão: Detectou-se um comportamento onde logs registrados com sucesso na v11.8.5 e anteriores são omitidos na v11.8.6, sugerindo uma possível regressão na lógica de logging de auditoria.

  • 1. Visão Geral

    • Referência CVE: CVE-2026-3494
    • Versões Afetadas: MariaDB 11.8.5 e anteriores (incluindo ramificações 10.x)
    • Detalhe da Vulnerabilidade: Quando o server_audit está habilitado com filtros como QUERY_DCL, QUERY_DDL e QUERY_DML, certas consultas contendo comentários inline podem contornar o mecanismo de logging.
    • Objetivo: Comparar o comportamento de logging de auditoria em múltiplas versões do MariaDB (vulnerável vs. corrigida) sob condições de consulta idênticas.

    2. Resultados Reais (Verificação)

    A seguinte matriz resume o comportamento de logging observado durante os testes:

    root@kitploit:~
    [MariaDB 10.3.39 / 11.8.5]
    - CASO #1, #2A, #2B, #3, #4 → TODOS REGISTRADOS (Comportamento normal)
    
    [MariaDB 11.8.6 (Versão Alvo)]
    - CASO #2B (Erro 1046) → NÃO REGISTRADO (Omissão de Logging) ❗
    - CASO #3 (SET PASSWORD com comentário) → NÃO REGISTRADO (Omissão de Logging) ❗
    - CASO #1, #2A, #4 → REGISTRADOS (Comportamento normal)
    

    3. Ambiente de Teste

    Este projeto utiliza Docker Compose para executar três instâncias isoladas do MariaDB:

    VersãoPortaStatusDescrição
    MariaDB 10.3.393306VulnerávelVerificação de versão estável legada
    MariaDB 11.8.53307VulnerávelVerificação da versão vulnerável mais recente
    MariaDB 11.8.63308AlvoAvaliação das mudanças recentes de logging de auditoria

    4. Configuração & Execução

    1) Configuração da Infraestrutura (Docker)

    Construa e inicie os contêineres MariaDB. O ambiente configura automaticamente o plugin server_audit e inicializa usuários de teste.

    root@kitploit:~
    # Construir e iniciar contêineres
    docker compose up --build -d
    
    # Verificar o status dos contêineres
    docker ps
    

    2) Preparação (Host)

    Instale as dependências Python necessárias:

    root@kitploit:~
    pip install pymysql
    

    3) Executar o PoC

    O script pode ser executado a partir de qualquer diretório dentro do projeto.

    root@kitploit:~
    python poc/poc.py
    

    5. Detalhes dos Casos de Teste

    O PoC executa 5 cenários distintos:

    1. TEST_CASE_1 (Normal): Consulta padrão sem comentários (Grupo de controle).
    2. TEST_CASE_2_A (Erro 1146): Consulta que resulta no erro "Table doesn't exist".
    3. TEST_CASE_2_B (Erro 1046): Consulta que resulta no erro "No database selected" (Caso de reprodução do Jira).
    4. TEST_CASE_3 (SET PASSWORD com comentário): Comando SET PASSWORD com um comentário # embutido (Verificação de bypass).
    5. TEST_CASE_4 (SELECT com comentário): Declaração SELECT com um comentário # embutido (Verificação de bypass).

    6. Interpretação dos Resultados

    • REGISTRADO: A consulta foi registrada com sucesso no log de auditoria.
    • NÃO REGISTRADO: A consulta foi omitida do log (Possível bypass ou regressão).
    • >> Log Real: Exibe a entrada bruta de server_audit.log em azul para verificar a integridade da declaração registrada.

    7. Logs de Verificação (Evidência Real)

    Abaixo estão os logs de execução reais mostrando a diferença entre o comportamento esperado (11.8.5) e a omissão de logging (11.8.6).

    MariaDB 11.8.5 (Comportamento de Logging Esperado)
    root@kitploit:~
    [+] TEST_CASE_2_B_ERROR_1046
        Resultado: REGISTRADO
        >> Log Real: | 20260504 04:45:05,...,QUERY,mysql,'SELECT * FROM user',1046
    
    [+] TEST_CASE_3_COMMENT_SET_PASSWORD
        Resultado: REGISTRADO
        >> Log Real: | 20260504 04:45:07,...,QUERY,mysql,'SET PASSWORD # CVE-2026-3494 Test ...',1133
    
    MariaDB 11.8.6 (Omissão de Logging Observada)
    root@kitploit:~
    [+] TEST_CASE_2_B_ERROR_1046 (Nenhum banco de dados selecionado)
        Resultado: NÃO REGISTRADO  <-- Omissão detectada
    
    [+] TEST_CASE_3_COMMENT_SET_PASSWORD (Comentário Inline #)
        Resultado: NÃO REGISTRADO  <-- Omissão detectada
    

    [!TIP] Para a saída completa do terminal de todos os casos de teste e versões, consulte o Log de Execução Completo.


    8. Estrutura do Projeto

    root@kitploit:~
    .
    ├── config/              # Configuração do MariaDB server_audit
    ├── init/                # Scripts de inicialização (Configuração de Usuário & Plugin)
    ├── logs/                # Montagens de volume do log de auditoria
    ├── poc/
    │   └── poc.py           # Script de verificação automatizada
    ├── results/
    │   └── full_execution_log.md  # Logs detalhados de saída do terminal
    ├── docker-compose.yml   # Definição do ambiente multi-versão
    └── README.md            # Documentação do projeto (Arquivo atual)
    

    9. Aviso Legal

    Este projeto é apenas para fins educacionais e de pesquisa em segurança. Use-o com responsabilidade e não aplique estas configurações em ambientes de produção sem testes aprofundados.

    Baixar ferramenta