
CVE-2012-2122 MySQL Bypass de Autenticação Home Lab
Este laboratório demonstra a vulnerabilidade CVE-2012-2122 - MySQL Authentication Bypass
Causada por um erro na comparação de senhas em MySQL versão 5.5.23
ou inferior.
Quando o atacante envia uma senha errada repetidamente,
o MySQL pode permitir o acesso ao sistema involuntariamente.
vulhub/mysql:5.5.23entrypoint.sh que cria a flag automaticamente/tmp/flag.txtdocker restartdocker-compose build
docker-compose up -d
docker ps
docker logs s7-mysql-cve-2012-2122
Se a vulnerabilidade for bem-sucedida, você acessa o MySQL shell diretamente.
docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt
SELECT LOAD_FILE('/tmp/flag.txt');
Dockerfileentrypoint.shdocker-compose.ymlEste laboratório demonstra CVE-2012-2122 - MySQL Authentication Bypass
vulhub/mysql:5.5.23/tmp/flag.txtdocker-compose build
docker-compose up -d
SELECT LOAD_FILE('/tmp/flag.txt');
Apenas para fins de treinamento e educacionais.