mariadb-13-rce-lab

(★ 62)

MariaDB 13.0.1-rc RCE lab — priv-esc + heap UAF + JOP chain to system() as uid 999(mysql) on stock Docker image. Found with RAPTOR and raptor-loop-hunt.

파일 탐색기

  • .gitignore
  • docker-compose.yml
  • exploit.py
  • exploit_pure_sql.py
  • README.md
  • setup.sql

# CDN으로 사용하기

jsDelivr

jsDelivr는 공개 GitHub 리포지토리를 별도 설정 없이 CDN으로 즉시 서빙합니다. 버전과 파일을 고르면 웹페이지에 바로 붙일 수 있는 링크와 예시 코드가 만들어집니다.

명령어 용어집

이 문서에서 사용된 명령어를 모아봤습니다. 낯선 명령어가 있다면 펼쳐서 확인해보세요.

🔍

docker compose up

설명 보기 ▼

Start and run Docker services defined in a Compose file.

docker compose up

Start all services defined in the docker-compose file:

docker compose up {{[-d|--detach]}}

Start services in the background (detached mode):

docker compose up --build

Start services and rebuild images before starting:

🔍

docker exec

설명 보기 ▼

This command is an alias of `docker container exec`.

tldr docker container exec

View documentation for the original command:

🔍

docker inspect

설명 보기 ▼

Return low-level information on Docker objects.

docker inspect {{container|image|id}}

Display information about a container, image, or volume using a name or ID:

docker inspect {{[-f|--format]}} '\{\{range.NetworkSettings.Networks\}\}\{\{.IPAddress\}\}\{\{end\}\}' {{container}}

Display a container's IP address:

docker inspect {{[-f|--format]}} '\{\{.LogPath\}\}' {{container}}

Display the path to the container's log file:

🔍

mariadb

설명 보기 ▼

Mariadb 클라이언트 도구.
더 많은 정보: <https://mariadb.com/docs/server/clients-and-utilities/mariadb-client/mariadb-command-line-client>.

mariadb

현재 사용자로 MariaDB 접속:

mariadb {{db_name}}

특정 MariaDB 데이터베이스에 연결:

mariadb {{[-u|--user]}} {{user_name}} {{[-p|--password]}} {{your_password}} {{db_name}}

사용자명과 비밀번호를 사용하여 MariaDB 데이터베이스에 접속:

🔍

mysql

설명 보기 ▼

MySQL 명령줄 도구.
더 많은 정보: <https://manned.org/mysql>.

mysql {{database_name}}

데이터베이스에 연결:

mysql {{[-u|--user]}} {{user}} {{[-p|--password]}} {{database_name}}

데이터베이스에 연결하고, 비밀번호 입력 요청:

mysql {{[-h|--host]}} {{database_host}} {{database_name}}

다른 호스트의 데이터베이스에 연결:

🔍

python3

설명 보기 ▼

이 명령은 `python`의 별칭입니다.

tldr python

자세한 내용은 원본 명령을 참고하세요:

// repository documentation