
CVE-2012-2122 MySQL Authentication Bypass Home Lab
Эта лаборатория демонстрирует уязвимость CVE-2012-2122 - MySQL Authentication Bypass
Она вызвана ошибкой сравнения значений пароля в MySQL версии 5.5.23
или ниже.
Когда злоумышленник многократно отправляет неверные пароли, MySQL
может непреднамеренно разрешить вход в систему.
vulhub/mysql:5.5.23entrypoint.sh автоматически создаёт флаг/tmp/flag.txtdocker restartdocker-compose build
docker-compose up -d
docker ps
docker logs s7-mysql-cve-2012-2122
Если уязвимость сработает, вы сразу попадёте в оболочку MySQL.
docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt
SELECT LOAD_FILE('/tmp/flag.txt');
Dockerfileentrypoint.shdocker-compose.ymlЭта лаборатория демонстрирует CVE-2012-2122 - MySQL Authentication Bypass
vulhub/mysql:5.5.23/tmp/flag.txtdocker-compose build
docker-compose up -d
SELECT LOAD_FILE('/tmp/flag.txt');
Только для учебных и образовательных целей.