Несколько 0day эксплойтов для MySQL и не только от @Kingcope

от автора

Три дня назад (2 декабря) Kingcope внезапно опубликовал несколько эксплойтов (в том числе 0day), преимущественно для MySQL (win/linux)


В большинстве своем эксплойты для MySQL требует уже созданного юзера.
Демонстрация работы MySQL (Linux) Database Privilege Elevation Zeroday Exploit

Некоторые эксплойты уже портируются в модули-эксплойты для MetaSploit ([1], [2])

По отзывам, эксплойты работают. Как пишет сам Kingcope, у него эксплойты для MySQL были протестированы на последних версиях пакетов в дистрибутивах Debian Lenny, SUSE и openSUSE.

ссылка на оригинал статьи http://habrahabr.ru/post/161411/


Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *