Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2012-2122-Home-Lab — CVE-2012-2122 MySQL 认证绕过家庭实验室 | Kitploit
工具/GitHubGitHub/netw0rk7/cve-2012-2122-home-lab
漏洞分析漏洞利用CTF学习与教育数据库安全实验室与实践
GitHubnetw0rk7/cve-2012-2122-home-lab

CVE-2012-2122-Home-Lab

CVE-2012-2122 MySQL 认证绕过家庭实验室

查看仓库
1110个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

以下是英文版本

CVE-2012-2122 MySQL 认证绕过家庭实验环境

20220543

本实验室演示漏洞 CVE-2012-2122 - MySQL 认证绕过
该漏洞由 MySQL 5.5.23 或更低版本在密码比较时出现的错误引起
当攻击者反复多次发送错误密码时,MySQL 可能意外地允许登录


特点

  • 基于 vulhub/mysql:5.5.23
  • 包含自动生成 flag 的 entrypoint.sh 脚本
  • flag 位于 /tmp/flag.txt
  • 每次 docker restart 后 flag 都会更新
  • 适用于渗透测试 / 红队 / CTF 训练

使用方法

1) 构建并运行

docker-compose build
docker-compose up -d

2) 检查状态

docker ps
docker logs s7-mysql-cve-2012-2122

攻击 CVE-2012-2122 的方法

https://www.exploit-db.com/exploits/19092

如果漏洞生效,将立即进入 MySQL shell


获取 FLAG 的方法

1) 进入容器内部

docker exec -it s7-mysql-cve-2012-2122 bash
cat /tmp/flag.txt

2) 如果可以使用 LOAD_FILE

SELECT LOAD_FILE('/tmp/flag.txt');

本实验室包含的文件

  • Dockerfile
  • entrypoint.sh
  • docker-compose.yml

英文版本

本实验室演示 CVE-2012-2122 - MySQL 认证绕过

特点

  • 基于 vulhub/mysql:5.5.23
  • 自动生成的 flag 存储在 /tmp/flag.txt
  • 每次容器启动时 flag 都会更新
  • 适用于 CTF、红队演练和漏洞研究

部署

docker-compose build
docker-compose up -d

利用 CVE-2012-2122

https://www.exploit-db.com/exploits/19092

获取 Flag

SELECT LOAD_FILE('/tmp/flag.txt');

许可证

仅用于培训和教学目的。

下载工具