Три дня назад (2 декабря) Kingcope внезапно опубликовал несколько эксплойтов (в том числе 0day), преимущественно для MySQL (win/linux)



В большинстве своем эксплойты для MySQL требует уже созданного юзера.
Демонстрация работы MySQL (Linux) Database Privilege Elevation Zeroday Exploit


Некоторые эксплойты уже портируются в модули-эксплойты для MetaSploit ([1], [2])

По отзывам, эксплойты работают. Как пишет сам Kingcope, у него эксплойты для MySQL были протестированы на последних версиях пакетов в дистрибутивах Debian Lenny, SUSE и openSUSE.