Sploitus

Exploit for Oracle-mysql

kitploit · 2026-08-25

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CYBERHARSH-ORACLE-MYSQL-CVE-2012-2122
# Уязвимость обхода аутентификации Mysql (CVE-2012-2122)

При подключении к MariaDB/MySQL введённый пароль сравнивается с ожидаемым правильным паролем. Из-за некорректной обработки даже если memcmp() возвращает ненулевое значение, MySQL считает два пароля одинаковыми. Иными словами, достаточно знать имя пользователя, чтобы, перебирая пароли, напрямую войти в базу данных SQL.

Затронутые версии:

  * Версии MariaDB 5.1.62, 5.2.12, 5.3.6, 5.5.23 не затронуты.
  * Версии MySQL 5.1.63, 5.5.24, 5.6.6 не затронуты.



Ссылки:

  * http://www.freebuf.com/vuls/3815.html
  * https://blog.rapid7.com/2012/06/11/cve-2012-2122-a-tragically-comedic-security-flaw-in-mysql/



## Создание окружения

Как показало тестирование, хотя данное окружение работает внутри контейнера, возможность воспроизведения уязвимости всё же в некоторой степени зависит от хост-системы. В качестве хост-системы лучше всего использовать Ubuntu или Mac, однако неизвестно, приведёт ли это к гарантированному успеху. Будем рады, если вы опубликуете дополнительные результаты тестирования в Issue.

Выполните следующую команду для запуска тестового окружения:

root@kitploit:~
    
    
    docker-compose up -d
    

После запуска окружения будет поднят сервис Mysql (версия: 5.5.23), прослушивающий порт 3306. Войти можно с помощью обычного клиента Mysql; правильный пароль для root — 123456.

## Проверка уязвимости