| ID: | 16678 |
|---|---|
| 标题: | mysql 认证绕过 (CVE-2012-2122) |
| 描述: | mysql 认证绕过 (CVE-2012-2122) mysql-cve_2012_2122 MariaDB是美国Monty Program Ab公司和美国MariaDB基金会共同开发的一套免费开源的数据库管理系统,也是一个采用Maria存储引擎的MySQL分支版本。 当连接MariaDB/MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MySQL认为两个密码是相同的。也就是说只要知道用户名,不断尝试就能够直接登入SQL数据库。 |
| 类型: | WEB |
| 网站: | vulfocus |
| 题目链接: | https://vulfocus.cn |
| 赛事: | None |
| 年度: | None |
| Flag值: | 无 |
| writeup: | https://swq111.online/index.php/2024/04/05/%E6%95%B0%E6%8D%AE%E5%BA%93%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E%E5%A4%8D%E7%8E%B0/ 该答案基于网页64中描述的Vulfocus搭建过程及MySQL认证绕过漏洞(CVE-2012-2122)复现方法,包含具体命令(如for i in seq 1 1000; do mysql -u root --password=bad -h 192.168.247.129 2>/dev/null; done)和靶场配置步骤 |