Sploitus

Exploit for CVE-2012-2122-Home-Lab

kitploit · 2026-08-27

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NETW0RK7-CVE-2012-2122-HOME-LAB
# АНГЛИЙСКАЯ ВЕРСИЯ НИЖЕ

# CVE-2012-2122 MySQL Authentication Bypass — домашняя лаборатория

![20220543](https://assets.kitploit.com/production/public/readmes/29869/9d01b46feda91e69d0709da47b9c9a1921ece2a70cf18f30cbf74836ed42b774.png)

Эта лаборатория демонстрирует уязвимость **CVE-2012-2122 - MySQL Authentication Bypass**  
Она вызвана ошибкой сравнения значений пароля в MySQL версии 5.5.23 или ниже.  
Когда злоумышленник многократно отправляет неверные пароли, MySQL может непреднамеренно разрешить вход в систему.

* * *

## Возможности

  * Основано на `vulhub/mysql:5.5.23`
  * Скрипт `entrypoint.sh` автоматически создаёт флаг
  * Флаг находится по пути `/tmp/flag.txt`
  * Флаг меняется при каждом `docker restart`
  * Подходит для PenTest / Red Team / обучения CTF



* * *

## Как использовать