дело в том что через стандартные mysql клиенты я не могу заместо паса нулевое значение подставить... а через сокет как в скрипте - я не знаю как сделать..
Дык ettee выложил уже модифицированный клиент MySQL, посмотри чуть выше сплоита!
в этом клиенте чето не так.. потому что в случае правильной авторизации mysql отвечает это
Код:
0x0000 01 00 00 02 FE ....þ
и от тестового скрипта ответ такойже.. тобишь положительный. это значит что все 2 хоста на которых я тестил эксп уязвимы а этот модифированый клиент не пашет....