Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2012-2122-Home-Lab — CVE-2012-2122 MySQL Authentication Bypass Home Lab | Kitploit
Инструменты/GitHubGitHub/netw0rk7/cve-2012-2122-home-lab
Анализ уязвимостейЭксплуатацияCTFОбучение и ОбразованиеБезопасность Баз ДанныхЛаборатории и Практика
GitHubnetw0rk7/cve-2012-2122-home-lab

CVE-2012-2122-Home-Lab

CVE-2012-2122 MySQL Authentication Bypass Home Lab

Репозиторий
39 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

АНГЛИЙСКАЯ ВЕРСИЯ НИЖЕ

CVE-2012-2122 MySQL Authentication Bypass — домашняя лаборатория

20220543

Эта лаборатория демонстрирует уязвимость CVE-2012-2122 - MySQL Authentication Bypass
Она вызвана ошибкой сравнения значений пароля в MySQL версии 5.5.23 или ниже.
Когда злоумышленник многократно отправляет неверные пароли, MySQL может непреднамеренно разрешить вход в систему.


Возможности

  • Основано на vulhub/mysql:5.5.23
  • Скрипт entrypoint.sh автоматически создаёт флаг
  • Флаг находится по пути /tmp/flag.txt
  • Флаг меняется при каждом docker restart
  • Подходит для PenTest / Red Team / обучения CTF

Как использовать

1) Сборка и запуск

root@kitploit:~
docker-compose build
docker-compose up -d

2) Проверка статуса

root@kitploit:~
docker ps
docker logs s7-mysql-cve-2012-2122

Эксплуатация CVE-2012-2122

https://www.exploit-db.com/exploits/19092

Если уязвимость сработает, вы сразу попадёте в оболочку MySQL.


Как найти FLAG

1) Вход в контейнер

root@kitploit:~
docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt

2) Если доступен LOAD_FILE

root@kitploit:~
SELECT LOAD_FILE('/tmp/flag.txt');

Файлы, входящие в лабораторию

  • Dockerfile
  • entrypoint.sh
  • docker-compose.yml

Английская версия

Эта лаборатория демонстрирует CVE-2012-2122 - MySQL Authentication Bypass

Возможности

  • Основано на vulhub/mysql:5.5.23
  • Автоматически пересоздаваемый флаг сохраняется в /tmp/flag.txt
  • Новый флаг при каждом запуске контейнера
  • Отлично подходит для CTF, учений red team и исследования уязвимостей

Развёртывание

root@kitploit:~
docker-compose build
docker-compose up -d

Эксплуатация CVE-2012-2122

https://www.exploit-db.com/exploits/19092

Получение флага

root@kitploit:~
SELECT LOAD_FILE('/tmp/flag.txt');

Лицензия

Только для учебных и образовательных целей.

Скачать инструмент