Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-27766 — Модифицированный PoC для RCE в MariaDB v11.1 через UDF, возвращающий вывод команды непосредственно в SQL-запросах. Включает подробное сравнение кода и инструкции по компиляции для Windows. | Kitploit
Инструменты/GitHubGitHub/y0un9eee/cve-2024-27766
Анализ уязвимостейАнализ КодаЭксплуатацияОбучение и ОбразованиеРазработка Полезной НагрузкиБезопасность Баз ДанныхЭксплуатация Бинарных Файлов
GitHuby0un9eee/cve-2024-27766

CVE-2024-27766

Модифицированный PoC для RCE в MariaDB v11.1 через UDF, возвращающий вывод команды непосредственно в SQL-запросах. Включает подробное сравнение кода и инструкции по компиляции для Windows.

Репозиторий
125 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-27766

MariaDB v11.1 RCE через UDF — модифицированный PoC на основе Ant1sec-ops/CVE-2024-27766.


Обзор

ЗатронутоMariaDB v11.1
Исправлено в10.5.25 / 10.6.18 / 10.11.8 / 11.0.6 / 11.1.5 / 11.2.4 / 11.4.2+
ТипRCE через пользовательскую функцию (UDF)

MariaDB v11.1 позволяет атакующему с достаточными привилегиями базы данных (привилегия FILE + доступ на запись в каталог плагинов) зарегистрировать вредоносную UDF и выполнять произвольные команды ОС через неё.

Примечание: Фонд MariaDB оспаривает этот CVE на том основании, что границы привилегий не нарушаются. Для эксплуатации требуется доступ к БД на уровне администратора или эквивалентный.


Чем отличается от оригинала

Оригинальный PoC использует тип возврата longlong, поэтому do_system() только возвращает, успешно ли выполнена команда — вы не можете увидеть вывод напрямую из SQL.

Эта версия меняет тип возврата на char *, что направляет stdout обратно как результат запроса. Не требуется внеполосный канал; просто выполните SELECT do_system('whoami'), и вывод появится прямо в строке.

Изменения на первый взгляд

ОригиналЭтот PoC
Тип возвратаlonglongchar *
Исполнениеsystem()_popen() + цикл fgets()
Результат SQLкод выходаstdout команды
Памятьнетвыделяется в куче, освобождается в deinit

Стоит отметить: возврат char * из UDF требует, чтобы MariaDB заранее знала размер буфера. do_system_init устанавливает initid->max_length = 65536, что соответствует буферу вывода, выделенному в основной функции.

Поскольку тип возврата изменился, при регистрации функции необходимо использовать RETURNS STRING, а не RETURNS INTEGER, как в оригинале.

CREATE FUNCTION do_system RETURNS STRING SONAME 'do_system.dll';

Требования

  • Windows (использует _popen / _pclose)
  • MariaDB v11.1 (без обновлений)
  • Пользователь БД с привилегией FILE и доступом на запись в каталог плагинов
  • MinGW-w64 или MSVC для компиляции

Отказ от ответственности

Только для образовательных и исследовательских целей. Не используйте против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения.

Скачать инструмент