Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-3494_Verfication — Reproduz e analisa a CVE-2026-3494, uma bypass de auditoria de logs no plugin server_audit do MariaDB, usando testes multi-versão baseados em Docker para comparar o comportamento de registro entre versões vulneráveis e corrigidas. | Kitploit
Ferramentas/GitHubGitHub/kelnor/cve-2026-3494_verfication
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoSegurança de Banco de Dados
GitHubkelnor/cve-2026-3494_verfication

CVE-2026-3494_Verfication

Reproduz e analisa a CVE-2026-3494, uma bypass de auditoria de logs no plugin server_audit do MariaDB, usando testes multi-versão baseados em Docker para comparar o comportamento de registro entre versões vulneráveis e corrigidas.

Ver Repositório
18há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-3494 - Verificação de Registro de Logging do MariaDB server_audit (PoC)

Este projeto fornece um ambiente especializado para verificar e analisar uma possível bypass de auditoria de logging no plugin server_audit do MariaDB quando comentários inline específicos (#, --) são usados em consultas SQL.


Principais Descobertas

  • Omissão de Logging na v11.8.6: Observou-se que certas consultas (ex.: SET PASSWORD com comentários ou casos de Erro 1046) não são registradas no log de auditoria no MariaDB v11.8.6, que anteriormente era considerada uma versão corrigida.
  • Possível Discrepância no Parser: Identificou-se uma possível mudança no comportamento do parser do Audit Plugin em versões recentes, onde comentários multilinha (#) podem fazer com que declarações DCL sejam processadas incorretamente ou ignoradas pelo auditor.
  • Identificação de Regressão de Versão: Detectou-se um comportamento onde logs registrados com sucesso na v11.8.5 e anteriores são omitidos na v11.8.6, sugerindo uma possível regressão na lógica de logging de auditoria.

1. Visão Geral

  • Referência CVE: CVE-2026-3494
  • Versões Afetadas: MariaDB 11.8.5 e anteriores (incluindo ramificações 10.x)
  • Detalhe da Vulnerabilidade: Quando o server_audit está habilitado com filtros como QUERY_DCL, QUERY_DDL e QUERY_DML, certas consultas contendo comentários inline podem contornar o mecanismo de logging.
  • Objetivo: Comparar o comportamento de logging de auditoria em múltiplas versões do MariaDB (vulnerável vs. corrigida) sob condições de consulta idênticas.

2. Resultados Reais (Verificação)

A seguinte matriz resume o comportamento de logging observado durante os testes:

[MariaDB 10.3.39 / 11.8.5]
- CASO #1, #2A, #2B, #3, #4 → TODOS REGISTRADOS (Comportamento normal)

[MariaDB 11.8.6 (Versão Alvo)]
- CASO #2B (Erro 1046) → NÃO REGISTRADO (Omissão de Logging) ❗
- CASO #3 (SET PASSWORD com comentário) → NÃO REGISTRADO (Omissão de Logging) ❗
- CASO #1, #2A, #4 → REGISTRADOS (Comportamento normal)

3. Ambiente de Teste

Este projeto utiliza Docker Compose para executar três instâncias isoladas do MariaDB:

VersãoPortaStatusDescrição
MariaDB 10.3.393306VulnerávelVerificação de versão estável legada
MariaDB 11.8.53307VulnerávelVerificação da versão vulnerável mais recente
MariaDB 11.8.63308AlvoAvaliação das mudanças recentes de logging de auditoria

4. Configuração & Execução

1) Configuração da Infraestrutura (Docker)

Construa e inicie os contêineres MariaDB. O ambiente configura automaticamente o plugin server_audit e inicializa usuários de teste.

# Construir e iniciar contêineres
docker compose up --build -d

# Verificar o status dos contêineres
docker ps

2) Preparação (Host)

Instale as dependências Python necessárias:

pip install pymysql

3) Executar o PoC

O script pode ser executado a partir de qualquer diretório dentro do projeto.

python poc/poc.py

5. Detalhes dos Casos de Teste

O PoC executa 5 cenários distintos:

  1. TEST_CASE_1 (Normal): Consulta padrão sem comentários (Grupo de controle).
  2. TEST_CASE_2_A (Erro 1146): Consulta que resulta no erro "Table doesn't exist".
  3. TEST_CASE_2_B (Erro 1046): Consulta que resulta no erro "No database selected" (Caso de reprodução do Jira).
  4. TEST_CASE_3 (SET PASSWORD com comentário): Comando SET PASSWORD com um comentário # embutido (Verificação de bypass).
  5. TEST_CASE_4 (SELECT com comentário): Declaração SELECT com um comentário # embutido (Verificação de bypass).

6. Interpretação dos Resultados

  • REGISTRADO: A consulta foi registrada com sucesso no log de auditoria.
  • NÃO REGISTRADO: A consulta foi omitida do log (Possível bypass ou regressão).
  • >> Log Real: Exibe a entrada bruta de server_audit.log em azul para verificar a integridade da declaração registrada.

7. Logs de Verificação (Evidência Real)

Abaixo estão os logs de execução reais mostrando a diferença entre o comportamento esperado (11.8.5) e a omissão de logging (11.8.6).

MariaDB 11.8.5 (Comportamento de Logging Esperado)
[+] TEST_CASE_2_B_ERROR_1046
    Resultado: REGISTRADO
    >> Log Real: | 20260504 04:45:05,...,QUERY,mysql,'SELECT * FROM user',1046

[+] TEST_CASE_3_COMMENT_SET_PASSWORD
    Resultado: REGISTRADO
    >> Log Real: | 20260504 04:45:07,...,QUERY,mysql,'SET PASSWORD # CVE-2026-3494 Test ...',1133
MariaDB 11.8.6 (Omissão de Logging Observada)
[+] TEST_CASE_2_B_ERROR_1046 (Nenhum banco de dados selecionado)
    Resultado: NÃO REGISTRADO  <-- Omissão detectada

[+] TEST_CASE_3_COMMENT_SET_PASSWORD (Comentário Inline #)
    Resultado: NÃO REGISTRADO  <-- Omissão detectada

[!TIP] Para a saída completa do terminal de todos os casos de teste e versões, consulte o Log de Execução Completo.


8. Estrutura do Projeto

.
├── config/              # Configuração do MariaDB server_audit
├── init/                # Scripts de inicialização (Configuração de Usuário & Plugin)
├── logs/                # Montagens de volume do log de auditoria
├── poc/
│   └── poc.py           # Script de verificação automatizada
├── results/
│   └── full_execution_log.md  # Logs detalhados de saída do terminal
├── docker-compose.yml   # Definição do ambiente multi-versão
└── README.md            # Documentação do projeto (Arquivo atual)

9. Aviso Legal

Este projeto é apenas para fins educacionais e de pesquisa em segurança. Use-o com responsabilidade e não aplique estas configurações em ambientes de produção sem testes aprofundados.

Baixar ferramenta