mariadb-13-rce-lab
MariaDB 13.0.1-rc RCE lab — priv-esc + heap UAF + JOP chain to system() as uid 999(mysql) on stock Docker image. Found with RAPTOR and raptor-loop-hunt.
파일 탐색기
- .gitignore
- docker-compose.yml
- exploit.py
- exploit_pure_sql.py
- README.md
- setup.sql
# CDN으로 사용하기
jsDelivrjsDelivr는 공개 GitHub 리포지토리를 별도 설정 없이 CDN으로 즉시 서빙합니다. 버전과 파일을 고르면 웹페이지에 바로 붙일 수 있는 링크와 예시 코드가 만들어집니다.
명령어 용어집
이 문서에서 사용된 명령어를 모아봤습니다. 낯선 명령어가 있다면 펼쳐서 확인해보세요.
docker compose up
설명 보기 ▼
docker compose up
Start and run Docker services defined in a Compose file.
docker compose up
Start all services defined in the docker-compose file:
docker compose up {{[-d|--detach]}}
Start services in the background (detached mode):
docker compose up --build
Start services and rebuild images before starting:
docker exec
설명 보기 ▼
docker exec
This command is an alias of `docker container exec`.
tldr docker container exec
View documentation for the original command:
docker inspect
설명 보기 ▼
docker inspect
Return low-level information on Docker objects.
docker inspect {{container|image|id}}
Display information about a container, image, or volume using a name or ID:
docker inspect {{[-f|--format]}} '\{\{range.NetworkSettings.Networks\}\}\{\{.IPAddress\}\}\{\{end\}\}' {{container}}
Display a container's IP address:
docker inspect {{[-f|--format]}} '\{\{.LogPath\}\}' {{container}}
Display the path to the container's log file:
mariadb
설명 보기 ▼
mariadb
Mariadb 클라이언트 도구.
더 많은 정보: <https://mariadb.com/docs/server/clients-and-utilities/mariadb-client/mariadb-command-line-client>.
mariadb
현재 사용자로 MariaDB 접속:
mariadb {{db_name}}
특정 MariaDB 데이터베이스에 연결:
mariadb {{[-u|--user]}} {{user_name}} {{[-p|--password]}} {{your_password}} {{db_name}}
사용자명과 비밀번호를 사용하여 MariaDB 데이터베이스에 접속:
mysql
설명 보기 ▼
mysql
MySQL 명령줄 도구.
더 많은 정보: <https://manned.org/mysql>.
mysql {{database_name}}
데이터베이스에 연결:
mysql {{[-u|--user]}} {{user}} {{[-p|--password]}} {{database_name}}
데이터베이스에 연결하고, 비밀번호 입력 요청:
mysql {{[-h|--host]}} {{database_host}} {{database_name}}
다른 호스트의 데이터베이스에 연결:
python3
설명 보기 ▼
python3
이 명령은 `python`의 별칭입니다.
tldr python
자세한 내용은 원본 명령을 참고하세요:
