MySQL Auth. Bypass Exploit

Discussion in 'Уязвимости' started by AkyHa_MaTaTa, 10 Jan 2008.

  1. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    Есть бд уязвимая на сабжект, тестил этим эксплоитом,
    Есть ли нормальный эксплоит а не только проверка на уязвимость? Ну такой который бы давал выполнить какой нибудь запрос например выводил логин и посвард узяков из mysql.user?

    Вот нашел на забугорном форуме
    ну оно и понятно, записать можно, особенно если под рутом, как передать запрос?
    Вот инфа по сабжу, но не вкурю как это реализовать:
    http://www.securiteam.com/unixfocus/5BP0420DFQ.html
    http://www.securiteam.com/exploits/5GP0D0ADFW.html
     
    #1 AkyHa_MaTaTa, 10 Jan 2008
    Last edited: 10 Jan 2008