Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/y0un9eee/cve-2024-27766
Análise de VulnerabilidadesAnálise de CódigoExploraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsSegurança de Banco de DadosExploração de Binários
GitHuby0un9eee/cve-2024-27766

CVE-2024-27766

PoC modificado para RCE no MariaDB v11.1 via UDF, retornando a saída do comando inline através de consultas SQL. Inclui comparação detalhada de código e instruções de compilação para Windows.

Ver Repositório
6há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-27766

MariaDB v11.1 RCE via UDF — PoC modificado baseado em Ant1sec-ops/CVE-2024-27766.


Visão geral

AfetadoMariaDB v11.1
Corrigido na versão10.5.25 / 10.6.18 / 10.11.8 / 11.0.6 / 11.1.5 / 11.2.4 / 11.4.2+
TipoRCE via Função Definida pelo Usuário (UDF)

O MariaDB v11.1 permite que um atacante com privilégios de banco de dados suficientes (privilégio FILE + acesso de escrita ao diretório de plugins) registre uma UDF maliciosa e execute comandos arbitrários do sistema operacional por meio dela.

Nota: A MariaDB Foundation contesta este CVE, alegando que nenhuma fronteira de privilégios é ultrapassada. A exploração exige acesso de administrador ao banco de dados ou equivalente.


O que é diferente do original

O PoC original usa um tipo de retorno longlong, então do_system() apenas retorna se o comando foi bem-sucedido — você não pode ver a saída diretamente do SQL.

Esta versão altera o tipo de retorno para char *, que canaliza o stdout de volta como resultado da consulta. Nenhum canal fora de banda é necessário; basta executar SELECT do_system('whoami') e a saída retorna inline.

Resumo das mudanças

OriginalEste PoC
Tipo de retornolonglongchar *
Execuçãosystem()_popen() + loop fgets()
Resultado SQLcódigo de saídastdout do comando
Memórianenhumaalocada na heap, liberada em deinit

Uma coisa que vale destacar: retornar char * de uma UDF exige que o MariaDB saiba o tamanho do buffer antecipadamente. do_system_init define initid->max_length = 65536, correspondendo ao buffer de saída alocado na função principal.

Como o tipo de retorno mudou, RETURNS STRING deve ser usado ao registrar a função — e não RETURNS INTEGER como no original.

root@kitploit:~
CREATE FUNCTION do_system RETURNS STRING SONAME 'do_system.dll';

Requisitos

  • Windows (usa _popen / _pclose)
  • MariaDB v11.1 (sem patch)
  • Usuário do banco com privilégio FILE e acesso de escrita ao diretório de plugins
  • MinGW-w64 ou MSVC para compilar

Aviso legal

Apenas para fins educacionais e de pesquisa. Não use contra sistemas que você não possui ou sem permissão explícita para testar.

Baixar ferramenta