Beekeeper-Studio PoC
إثبات مفهوم لثغرة CVE-2024-23995.
1. نظرة عامة على الثغرة:
- موضوع الثغرة: RCE عبر XSS
- الإصدار المتأثر: <= Beekeeper-Studio-4.1.13
- نوع الهجوم: تنفيذ التعليمات البرمجية عن بُعد
- نواقل الهجوم: لاستغلال الثغرة، يجب إدراج نصوص برمجية خبيثة في أسماء أعمدة الجدول. عند تمرير مؤشر الماوس فوق العمود المعني (tabulator-header-contents)، يجب تنفيذ معاينة (tabulator-popup-container)، مما يسمح باستغلال الثغرة.
- رقم CVE المحجوز: CVE-2024-23995
2. سبب الثغرة:
إثبات المفهوم (POC)
الخطوة 1) إنشاء قاعدة بيانات تحتوي على أسماء أعمدة مكتوبة بنصوص برمجية خبيثة.
الخطوة 2) إذا كان المهاجم يستخدم SQLite، فقم بتوزيع ملف قاعدة البيانات؛ أما بالنسبة لقواعد البيانات الأخرى، فقم بتوزيع معلومات الاتصال بخادم قاعدة البيانات.
الخطوة 3) يتصل الضحية بقاعدة البيانات، ويدخل إلى الجدول، ويحرّك مؤشر الماوس فوق أسماء الأعمدة، مما يؤدي إلى تنفيذ النصوص البرمجية المقابلة.
الخطوة 4) نظرًا لعدم وجود قيود على أذونات الوصول للبيانات المحلية، فإن عبارات المثال مثل تعمل بنجاح.
- بينما تتم تصفية حاويات النوافذ المنبثقة الأخرى، يفتقر هذا الجزء المحدد إلى التحقق المناسب.
3. معلومات إضافية

- استخدم حاوية tabulator-popup-container هذه

- أنشئ أسماء أعمدة مكتوبة بنصوص برمجية خبيثة، مثل ''

- مرّر مؤشر الماوس فوق أسماء الأعمدة، مما يؤدي إلى تنفيذ النصوص البرمجية المقابلة.