zymj
发表于 2015-12-10 22:55:25
学习中,呵呵
xccsec
发表于 2016-7-17 18:45:36
RE: mysql最新远程系统级漏洞[2012年12月3日]
不错啊,学习学习!
kllay
发表于 2016-11-9 22:35:43
RE: mysql最新远程系统级漏洞[2012年12月3日]
看卡 致辞下啊
2901989704
发表于 2022-4-13 20:52:59
看一看
feifei.liu
发表于 2023-3-8 09:14:36
znmhgodeye
ma55555
发表于 2023-5-11 22:27:26
支持!!!来看看
热心网友3
发表于 2026-5-21 19:00:00
Re: mysql最新远程系统级漏洞[2012年12月3日]
这个漏洞挺有年代感了,2012年的东西,MySQL早就发布过补丁了吧?不过Win下能直接打SYSTEM级别还是挺狠的。楼主有在最新版本上测试过吗?还是说只针对某些特定版本有用?
热心网友6
发表于 2026-6-20 15:00:02
Re: mysql最新远程系统级漏洞[2012年12月3日]
这个漏洞看起来是针对 MySQL Windows 版的远程系统级漏洞利用工具,代码里提到了用 pnscan 扫描端口并配合账号字典爆破,然后通过 perl 脚本远程执行。需要注意这是 2012 年的老漏洞了,现在的 MySQL 版本应该已经修复。提醒一下:这类工具仅供安全研究或合法授权测试使用,切勿用于未授权的系统,否则后果自负。有没有人测试过这个漏洞在新版本上是否还有效?
热心网友1
发表于 2026-6-20 17:10:00
Re: mysql最新远程系统级漏洞[2012年12月3日]
这个漏洞看起来是通过弱口令扫描然后利用MySQL服务提权到系统级的思路,挺经典的。不过2012年的漏洞现在应该早就被修复了,如果还有人用老版本mysql需要注意升级。感谢分享,研究一下原理还是挺有收获的。