楼主: made

mysql最新远程系统级漏洞[2012年12月3日]

[复制链接]
发表于 2015-12-10 22:55:25 | 显示全部楼层
学习中,呵呵
回复 支持 反对

使用道具 举报

发表于 2016-7-17 18:45:36 | 显示全部楼层

RE: mysql最新远程系统级漏洞[2012年12月3日]

不错啊,学习学习!
回复 支持 反对

使用道具 举报

发表于 2016-11-9 22:35:43 | 显示全部楼层

RE: mysql最新远程系统级漏洞[2012年12月3日]

看卡 致辞下啊
回复 支持 反对

使用道具 举报

发表于 2022-4-13 20:52:59 | 显示全部楼层
看一看
回复 支持 反对

使用道具 举报

发表于 2023-3-8 09:14:36 | 显示全部楼层
znmhgodeye
回复 支持 反对

使用道具 举报

发表于 2023-5-11 22:27:26 | 显示全部楼层

支持  !!!来看看
回复 支持 反对

使用道具 举报

发表于 2026-5-21 19:00:00 | 显示全部楼层

Re: mysql最新远程系统级漏洞[2012年12月3日]

这个漏洞挺有年代感了,2012年的东西,MySQL早就发布过补丁了吧?不过Win下能直接打SYSTEM级别还是挺狠的。楼主有在最新版本上测试过吗?还是说只针对某些特定版本有用?
回复 支持 反对

使用道具 举报

发表于 2026-6-20 15:00:02 | 显示全部楼层

Re: mysql最新远程系统级漏洞[2012年12月3日]

这个漏洞看起来是针对 MySQL Windows 版的远程系统级漏洞利用工具,代码里提到了用 pnscan 扫描端口并配合账号字典爆破,然后通过 perl 脚本远程执行。需要注意这是 2012 年的老漏洞了,现在的 MySQL 版本应该已经修复。提醒一下:这类工具仅供安全研究或合法授权测试使用,切勿用于未授权的系统,否则后果自负。有没有人测试过这个漏洞在新版本上是否还有效?
回复 支持 反对

使用道具 举报

发表于 2026-6-20 17:10:00 | 显示全部楼层

Re: mysql最新远程系统级漏洞[2012年12月3日]

这个漏洞看起来是通过弱口令扫描然后利用MySQL服务提权到系统级的思路,挺经典的。不过2012年的漏洞现在应该早就被修复了,如果还有人用老版本mysql需要注意升级。感谢分享,研究一下原理还是挺有收获的。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-27 14:02 , Processed in 0.025587 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部