本实验室演示漏洞 CVE-2012-2122 - MySQL 认证绕过
该漏洞由 MySQL 5.5.23 或更低版本在密码比较时出现的错误引起
当攻击者反复多次发送错误密码时,MySQL 可能意外地允许登录
vulhub/mysql:5.5.23entrypoint.sh 脚本/tmp/flag.txtdocker restart 后 flag 都会更新docker-compose build
docker-compose up -d
docker ps
docker logs s7-mysql-cve-2012-2122
https://www.exploit-db.com/exploits/19092
如果漏洞生效,将立即进入 MySQL shell
docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt
SELECT LOAD_FILE('/tmp/flag.txt');
Dockerfileentrypoint.shdocker-compose.yml本实验室演示 CVE-2012-2122 - MySQL 认证绕过
vulhub/mysql:5.5.23/tmp/flag.txtdocker-compose build
docker-compose up -d
https://www.exploit-db.com/exploits/19092
SELECT LOAD_FILE('/tmp/flag.txt');
仅用于培训和教学目的。