Pasar al contenido principal
sysadmin.org.mx

SysAdmin Sections

  • Secciones
    • Articulos
    • Clasificados
    • Hardware
    • Problemas comunes
    • Red de servicios
    • Software
    • Trucos y consejos
    • Linuxreal
User account menu
  • Iniciar sesión

Ruta de navegación

  1. Inicio

Hack de 1 linea da acceso de root en MySQL

Por angel, 13 Junio, 2012

Esta nota se me hizo interesante por la facilidad con que se puede comprometer un servidor MySQL (y también MariaDB) con un script de una linea. Dicho script permite ganar privilegios de root en MySQL sin utilizar un password, de esa forma ya después se pueden ejecutar todos los comandos sin restricciones.

El funcionamiento es simple, es un ataque de fuerza bruta vía shell que intenta saturar el servidor y de esa forma evitar las validaciones correspondientes. No todas las versiones de MySQL y MariaDB son vulnerables y se requiere cumplir otras restricciones para que el script tenga éxito, todo aparece en el documento original.

Les dejo el enlace http://www.darknet.org.uk/2012/06/mysql-1-liner-hack-gives-root-access-without-password/.

En mi caso particular, hice pruebas en diferentes versiones de FreeBSD y MySQL, y no funciono, parece ser que únicamente las versiones que aparecen en el texto son vulnerables.

  • Inicie sesión o registrese para enviar comentarios

Últimas publicaciones

  • Actualización de Salt master para corregir problemas con minions
  • Bootstrapping de servidores con Terraform y Salt
  • Comandos LINUX / BSD para todos
  • Redimensionamiento de particiones UFS sobre FreeBSD
  • Error de conexión de phpMyAdmin a AWS RDS (SELinux)
  • AWS S3 como sistema de archivos en Linux
  • Problema de conexión FTP usando pure-ftpd (Timeout)
  • Operation not permitted - connect(2)

Publicaciones destacadas

  • Reducción de latencia en arquitecturas híbridas con Amazon ElastiCache
  • Paravirtualización con XenServer
  • Administración de múltiples servidores usando Puppet
  • Servidores virtuales con ezjail
  • Manejo de respaldos con bacula
  • Configuración de MySQL Cluster en FreeBSD

Patrocinado por Nix Networks