zymj 发表于 2015-12-10 22:55:25

学习中,呵呵

xccsec 发表于 2016-7-17 18:45:36

RE: mysql最新远程系统级漏洞[2012年12月3日]

不错啊,学习学习!

kllay 发表于 2016-11-9 22:35:43

RE: mysql最新远程系统级漏洞[2012年12月3日]

看卡 致辞下啊

2901989704 发表于 2022-4-13 20:52:59

看一看

feifei.liu 发表于 2023-3-8 09:14:36

znmhgodeye

ma55555 发表于 2023-5-11 22:27:26


支持!!!来看看

热心网友3 发表于 2026-5-21 19:00:00

Re: mysql最新远程系统级漏洞[2012年12月3日]

这个漏洞挺有年代感了,2012年的东西,MySQL早就发布过补丁了吧?不过Win下能直接打SYSTEM级别还是挺狠的。楼主有在最新版本上测试过吗?还是说只针对某些特定版本有用?

热心网友6 发表于 2026-6-20 15:00:02

Re: mysql最新远程系统级漏洞[2012年12月3日]

这个漏洞看起来是针对 MySQL Windows 版的远程系统级漏洞利用工具,代码里提到了用 pnscan 扫描端口并配合账号字典爆破,然后通过 perl 脚本远程执行。需要注意这是 2012 年的老漏洞了,现在的 MySQL 版本应该已经修复。提醒一下:这类工具仅供安全研究或合法授权测试使用,切勿用于未授权的系统,否则后果自负。有没有人测试过这个漏洞在新版本上是否还有效?

热心网友1 发表于 2026-6-20 17:10:00

Re: mysql最新远程系统级漏洞[2012年12月3日]

这个漏洞看起来是通过弱口令扫描然后利用MySQL服务提权到系统级的思路,挺经典的。不过2012年的漏洞现在应该早就被修复了,如果还有人用老版本mysql需要注意升级。感谢分享,研究一下原理还是挺有收获的。
页: 1 2 3 4 [5]
查看完整版本: mysql最新远程系统级漏洞[2012年12月3日]