Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-34233_Proof_OF_Concept — إثبات مفهوم يوضح ثغرة حقن SQL CVE-2025-24793 في موصل Snowflake لـ Python، مع الكشف التلقائي عن الإصدارات المصححة/غير المصححة لاختبار الأمان. | Kitploit
أدوات/GitHubGitHub/nayankadamm/cve-2023-34233_proof_of_concept
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن السحابةالتعلم والتعليمأمن قواعد البيانات
GitHubnayankadamm/cve-2023-34233_proof_of_concept

CVE-2023-34233_Proof_OF_Concept

إثبات مفهوم يوضح ثغرة حقن SQL CVE-2025-24793 في موصل Snowflake لـ Python، مع الكشف التلقائي عن الإصدارات المصححة/غير المصححة لاختبار الأمان.

عرض المستودع
3منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

موصل Snowflake CVE-2025-24793 إثبات المفهوم

يحتوي هذا المستودع على كود إثبات المفهوم (PoC) لاختبار ثغرة CVE-2025-24793 في موصل Snowflake للغة Python. يتضمن المشروع كلاً من الإصدارين المُصحح وغير المُصحح لإظهار الثغرة وإصلاحها.

المتطلبات الأساسية

  • تثبيت Docker على نظامك
  • حساب Snowflake مع الصلاحيات المناسبة
  • فهم أساسي لـ Docker و Snowflake

هيكل المستودع

root@kitploit:~
├── Dockerfile                          # إعدادات Docker
├── requirements.txt                    # تبعيات Python
├── config.toml                        # إعدادات الاتصال بـ Snowflake (تحتاج إلى إنشائه)
├── cve_2025_24793_poc.py              # سكربت PoC الرئيسي (يكتشف تلقائيًا المُصحح/غير المُصحح)
├── snowflake_app.py                   # التطبيق الرئيسي
└── snowflake_connector_python-2.9.0-py3-none-any.whl  # ملف wheel الخاص بموصل Snowflake

تعليمات الإعداد

1. تحضير ملفات البناء

ببساطة استبدل snowflake_connector_python-2.9.0-py3-none-any.whl بالبناء الخاص بك:

  • للبناء غير المُصحح: استخدم ملف wheel غير المُصحح/القابل للثغرة
  • للبناء المُصحح: استخدم ملف wheel المُصحح/المُصلح

سيكتشف سكربت PoC تلقائيًا الإصدار الذي تستخدمه.

2. إنشاء حساب Snowflake والإعدادات

  1. إنشاء حساب Snowflake:

    • انتقل إلى Snowflake وأنشئ حساب تجربة مجانية
    • دوّن معرّف حسابك (على سبيل المثال، abc123.us-east-1)
  2. إنشاء ملف config.toml:

    أنشئ ملف config.toml في الدليل الجذر مع بيانات اعتماد Snowflake الخاصة بك:

    root@kitploit:~
    [connections.my_example_connection]
    account = "your_account_identifier"    # على سبيل المثال، "abc123.us-east-1"
    user = "your_username"                 # اسم المستخدم الخاص بك في Snowflake
    password = "your_password"             # كلمة المرور الخاصة بك في Snowflake
    role = "your_role"                     # على سبيل المثال، "ACCOUNTADMIN" أو "SYSADMIN"
    warehouse = "your_warehouse"           # على سبيل المثال، "COMPUTE_WH"
    database = "your_database"             # على سبيل المثال، "TESTDB"
    schema = "your_schema"                 # على سبيل المثال، "PUBLIC"
    

    مثال على الإعدادات:

    root@kitploit:~
    [connections.my_example_connection]
    account = "abc123.us-east-1"
    user = "testuser"
    password = "MySecurePassword123!"
    role = "ACCOUNTADMIN"
    warehouse = "COMPUTE_WH"
    database = "TESTDB"
    schema = "PUBLIC"
    

3. البناء والتشغيل

بناء صورة Docker:

root@kitploit:~
docker build -t <container_name> .

تشغيل حاوية Docker:

root@kitploit:~
docker run --rm <container_name>

مثال على الاستخدام

الاختبار مع أي بناء:

root@kitploit:~
# 1. استبدل ملف wheel بإصدارك المُصحح أو غير المُصحح
# 2. قم بالبناء والتشغيل - سيكتشف السكربت الإصدار تلقائيًا
docker build -t snowflake-test .
docker run --rm snowflake-test

سيقوم إثبات المفهوم تلقائيًا بـ:

  • اكتشاف ما إذا كنت تستخدم إصدارًا مُصححًا أو غير مُصحح
  • تشغيل الاختبارات المناسبة بناءً على الإصدار المكتشف
  • إظهار مخرجات واضحة تشير إلى حالة الثغرة

فهم الثغرة

CVE-2025-24793

تؤثر هذه الثغرة على موصل Snowflake للغة Python وتتضمن حقن SQL عبر دالة write_pandas.

يكتشف سكربت PoC تلقائيًا ويوضح:

  • الإصدار غير المُصحح: يُظهر سلوكًا قابلاً للثغرة مع هجمات حقن SQL
  • الإصدار المُصحح: يُظهر أن الثغرة قد تم إصلاحها

ميزة الاكتشاف التلقائي

يفحص السكربت دالة write_pandas لتحديد ما إذا كانت المعلمة القابلة للثغرة stage_location موجودة، مما يوفر ملاحظات واضحة حول الحالة الأمنية.

ملاحظات هامة

⚠️ تحذير أمني: هذا إثبات مفهوم لأغراض تعليمية واختبارية فقط. لا تستخدمه في بيئات الإنتاج.

⚠️ أمان الإعدادات: لا تقم أبدًا بإرسال ملف config.toml الخاص بك مع بيانات اعتماد حقيقية إلى نظام التحكم بالإصدارات. أضفه إلى .gitignore.

⚠️ تكاليف Snowflake: كن على علم بأن تشغيل هذه الاختبارات قد يستهلك وحدات حوسبة من Snowflake.

استكشاف الأخطاء وإصلاحها

المشكلات الشائعة

  1. أخطاء المصادقة: تحقق من بيانات اعتماد Snowflake الخاصة بك في config.toml
  2. مشكلات الشبكة: تأكد من أن حاوية Docker يمكنها الوصول إلى نقاط نهاية Snowflake
  3. أخطاء الصلاحيات: تأكد من أن مستخدم Snowflake لديه الصلاحيات المناسبة

مشكلات Docker

  • إذا فشل البناء، فتأكد من وجود جميع الملفات المطلوبة
  • تحقق من أن خدمة Docker قيد التشغيل
  • تحقق من تبعيات Python في requirements.txt
تنزيل الأداة