
Эксплойт для удаленного выполнения кода от имени root на MySQL через CVE-2016-6662. Включает скрипт эксплойта на Python и хук общей библиотеки на C для повышения привилегий на уязвимых серверах MySQL.
Небольшая помощь для эксплуатации CVE-2016-6662
Не забудьте изменить IP атакующего в файле .c перед компиляцией
Вся заслуга принадлежит первоначальному исследователю.
Описания здесь: http://legalhackers.com/advisories/MySQL-Exploit-Remote-Root-Code-Execution-Privesc-CVE-2016-6662.html
Обсуждение здесь: https://www.reddit.com/r/netsec/comments/52dgxh/mysql_remote_root_code_execution_privilege/
Файлы изначально размещены здесь: https://legalhackers.com/exploits/CVE-2016-6662/0ldSQL_MySQL_RCE_exploit.py http://legalhackers.com/exploits/mysql_hookandroot_lib.c