Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-34693 — CVE-2024-34693: قراءة ملفات تعسفية من الخادم في Apache Superset | Kitploit
أدوات/GitHubGitHub/mbadanoiu/cve-2024-34693
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتأمن قواعد البيانات
GitHubmbadanoiu/cve-2024-34693

CVE-2024-34693

CVE-2024-34693: قراءة ملفات تعسفية من الخادم في Apache Superset

عرض المستودع
102منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-34693: قراءة تعسفية للملفات من الخادم في Apache Superset

ثغرة في التحقق غير السليم من المدخلات في Apache Superset، تسمح لمهاجم مُصادَق عليه بإنشاء اتصال MariaDB مع تمكين local_infile. من خلال تمكين local_infile في عميل MySQL/MariaDB الخاص بـ Superset وتوجيه العميل إلى خادم MySQL خبيث، قد يشن المهاجم هجمات “LOAD DATA LOCAL INFILE” (خادم MySQL مارق) مما يؤدي إلى قراءة ملفات من الخادم وإدراج محتواها في جدول قاعدة بيانات MariaDB.

إفصاح البائع:

يمكن العثور على إفصاح البائع لهذه الثغرة هنا.

المتطلبات:

تتطلب هذه الثغرة:

  • بيانات اعتماد صالحة لمستخدم يمكنه إنشاء اتصالات بقاعدة البيانات
    أو
  • تجاوز المصادقة عبر سر Flask معروف

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

موارد إضافية:

mysql.server (الخادم المارق) الخاص بـ Bettercap

مشاركات مدونة من horizon3.ai حول استغلال ثغرات CVE متعددة في Superset من عام 2023 الجزء 1 و

الجزء 2
تنزيل الأداة