
تسمح ثغرة في التحقق من صحة الإدخال في Apache Superset لمهاجم مُصادَق بإنشاء اتصال MariaDB مع تفعيل local_infile، مما قد يؤدي إلى كشف الملفات المحلية على الخادم. تم إصلاحها في إصدارات Superset 3.1.3 و4.0.1.
يحتوي هذا المستودع على سكربت بايثون متطور لاستغلال ثغرة CVE-2024-34693 في Apache Superset. يقوم السكربت بإعداد خادم MySQL مزيف وإنشاء اتصال MariaDB خبيث لسرقة محتوى ملف محدد من النظام المستهدف.
![[Screenshot_1.png]](https://raw.githubusercontent.com/Mr-r00t11/CVE-2024-34693/main/img/Screenshot_1.png)
تسمح ثغرة CVE-2024-34693 للمهاجمين القادرين على إنشاء اتصالات قواعد بيانات عشوائية بتنفيذ هجمات LOAD DATA LOCAL INFILE، مما يؤدي إلى قراءة ملفات عشوائية على النظام المستهدف.
git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
cd CVE-2024-34693-exploit
شغّل سكربت الاستغلال مع الوسائط المناسبة:
python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd
استبدل http://localhost:8088 بعنوان URL الخاص بنسختك من Apache Superset و/etc/passwd بمسار الملف الذي ترغب في سرقته.