## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CYBERHARSH-ORACLE-MYSQL-CVE-2012-2122
# Уязвимость обхода аутентификации Mysql (CVE-2012-2122)
При подключении к MariaDB/MySQL введённый пароль сравнивается с ожидаемым правильным паролем. Из-за некорректной обработки даже если memcmp() возвращает ненулевое значение, MySQL считает два пароля одинаковыми. Иными словами, достаточно знать имя пользователя, чтобы, перебирая пароли, напрямую войти в базу данных SQL.
Затронутые версии:
* Версии MariaDB 5.1.62, 5.2.12, 5.3.6, 5.5.23 не затронуты.
* Версии MySQL 5.1.63, 5.5.24, 5.6.6 не затронуты.
Ссылки:
* http://www.freebuf.com/vuls/3815.html
* https://blog.rapid7.com/2012/06/11/cve-2012-2122-a-tragically-comedic-security-flaw-in-mysql/
## Создание окружения
Как показало тестирование, хотя данное окружение работает внутри контейнера, возможность воспроизведения уязвимости всё же в некоторой степени зависит от хост-системы. В качестве хост-системы лучше всего использовать Ubuntu или Mac, однако неизвестно, приведёт ли это к гарантированному успеху. Будем рады, если вы опубликуете дополнительные результаты тестирования в Issue.
Выполните следующую команду для запуска тестового окружения:
root@kitploit:~
docker-compose up -d
После запуска окружения будет поднят сервис Mysql (версия: 5.5.23), прослушивающий порт 3306. Войти можно с помощью обычного клиента Mysql; правильный пароль для root — 123456.
## Проверка уязвимости