Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-3494_Verfication — Воспроизводит и анализирует CVE-2026-3494 — обход аудиторского журналирования в плагине server_audit MariaDB, используя многовариантное тестирование на основе Docker для сравнения поведения журналирования в уязвимых и исправленных версиях. | Kitploit
Инструменты/GitHubGitHub/kelnor/cve-2026-3494_verfication
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеБезопасность Баз Данных
GitHubkelnor/cve-2026-3494_verfication

CVE-2026-3494_Verfication

Воспроизводит и анализирует CVE-2026-3494 — обход аудиторского журналирования в плагине server_audit MariaDB, используя многовариантное тестирование на основе Docker для сравнения поведения журналирования в уязвимых и исправленных версиях.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-3494 — Проверка ведения журнала аудита MariaDB server_audit (PoC)

Этот проект предоставляет специализированную среду для проверки и анализа потенциального обхода журналирования аудита в плагине server_audit MariaDB при использовании определённых встроенных комментариев (#, --) в SQL-запросах.


Ключевые выводы

  • Пропуск журналирования в v11.8.6: Обнаружено, что некоторые запросы (например, SET PASSWORD с комментариями или случаи Error 1046) не записываются в журнал аудита в MariaDB v11.8.6, которая ранее считалась исправленной версией.
  • Возможное расхождение в парсере: Выявлено потенциальное изменение поведения парсера плагина аудита в последних версиях, где многострочные комментарии (#) могут приводить к некорректной обработке или игнорированию DCL-операторов аудитором.
  • Выявление регрессии версии: Обнаружено поведение, при котором журналы, успешно записанные в v11.8.5 и ниже, пропускаются в v11.8.6, что указывает на возможную регрессию в логике журналирования аудита.

1. Обзор

  • Ссылка на CVE: CVE-2026-3494
  • Затронутые версии: MariaDB 11.8.5 и ниже (включая ветки 10.x)
  • Детали уязвимости: Когда server_audit включён с такими фильтрами, как QUERY_DCL, QUERY_DDL и QUERY_DML, некоторые запросы, содержащие встроенные комментарии, могут обходить механизм журналирования.
  • Цель: Сравнить поведение журналирования аудита в нескольких версиях MariaDB (уязвимых и исправленных) при идентичных условиях запросов.

2. Фактические результаты (проверка)

Следующая матрица обобщает наблюдаемое поведение журналирования во время тестирования:

root@kitploit:~
[MariaDB 10.3.39 / 11.8.5]
- CASE #1, #2A, #2B, #3, #4 → Все ЗАЛОГИРОВАНЫ (нормальное поведение)

[MariaDB 11.8.6 (целевая версия)]
- CASE #2B (Error 1046) → НЕ ЗАЛОГИРОВАН (пропуск журналирования) ❗
- CASE #3 (SET PASSWORD с комментарием) → НЕ ЗАЛОГИРОВАН (пропуск журналирования) ❗
- CASE #1, #2A, #4 → ЗАЛОГИРОВАНЫ (нормальное поведение)

3. Тестовая среда

Этот проект использует Docker Compose для запуска трёх изолированных экземпляров MariaDB:

ВерсияПортСтатусОписание
MariaDB 10.3.393306УязвимаяПроверка устаревшей стабильной версии
MariaDB 11.8.53307УязвимаяПроверка последней уязвимой версии
MariaDB 11.8.63308ЦелеваяОценка последних изменений журналирования аудита

4. Настройка и выполнение

1) Настройка инфраструктуры (Docker)

Соберите и запустите контейнеры MariaDB. Среда автоматически настраивает плагин server_audit и инициализирует тестовых пользователей.

root@kitploit:~
# Сборка и запуск контейнеров
docker compose up --build -d

# Проверка статуса контейнеров
docker ps

2) Подготовка (хост)

Установите необходимые зависимости Python:

root@kitploit:~
pip install pymysql

3) Запуск PoC

Скрипт можно запустить из любого каталога проекта.

root@kitploit:~
python poc/poc.py

5. Детали тестовых сценариев

PoC выполняет 5 различных сценариев:

  1. TEST_CASE_1 (обычный): Стандартный запрос без комментариев (контрольная группа).
  2. TEST_CASE_2_A (Error 1146): Запрос, приводящий к ошибке "Table doesn't exist".
  3. TEST_CASE_2_B (Error 1046): Запрос, приводящий к ошибке "No database selected" (случай воспроизведения Jira).
  4. TEST_CASE_3 (SET PASSWORD с комментарием): Команда SET PASSWORD со встроенным комментарием # (проверка обхода).
  5. TEST_CASE_4 (SELECT с комментарием): Оператор SELECT со встроенным комментарием # (проверка обхода).

6. Интерпретация результатов

  • LOGGED: Запрос был успешно записан в журнал аудита.
  • NOT LOGGED: Запрос был пропущен в журнале (потенциальный обход или регрессия).
  • >> Actual Log: Отображает необработанную запись из server_audit.log синим цветом для проверки целостности записанного оператора.

7. Журналы проверки (фактические доказательства)

Ниже приведены фактические журналы выполнения, показывающие разницу между ожидаемым поведением (11.8.5) и пропуском журналирования (11.8.6).

MariaDB 11.8.5 (ожидаемое поведение журналирования)
root@kitploit:~
[+] TEST_CASE_2_B_ERROR_1046
    Result: LOGGED
    >> Actual Log: | 20260504 04:45:05,...,QUERY,mysql,'SELECT * FROM user',1046

[+] TEST_CASE_3_COMMENT_SET_PASSWORD
    Result: LOGGED
    >> Actual Log: | 20260504 04:45:07,...,QUERY,mysql,'SET PASSWORD # CVE-2026-3494 Test ...',1133
MariaDB 11.8.6 (обнаружен пропуск журналирования)
root@kitploit:~
[+] TEST_CASE_2_B_ERROR_1046 (No database selected)
    Result: NOT LOGGED  <-- Обнаружен пропуск

[+] TEST_CASE_3_COMMENT_SET_PASSWORD (Inline Comment #)
    Result: NOT LOGGED  <-- Обнаружен пропуск

[!TIP] Полный вывод терминала для всех тестовых сценариев и версий см. в Полном журнале выполнения.


8. Структура проекта

root@kitploit:~
.
├── config/              # Конфигурация MariaDB server_audit
├── init/                # Скрипты инициализации (настройка пользователей и плагина)
├── logs/                # Монтирование томов журналов аудита
├── poc/
│   └── poc.py           # Автоматизированный скрипт проверки
├── results/
│   └── full_execution_log.md  # Подробные журналы вывода терминала
├── docker-compose.yml   # Определение среды с несколькими версиями
└── README.md            # Документация проекта (текущий файл)

9. Отказ от ответственности

Этот проект предназначен только для образовательных целей и исследований в области безопасности. Используйте его ответственно и не применяйте эти конфигурации в производственных средах без тщательного тестирования.

Скачать инструмент