Beekeeper-Studio PoC
Ein Proof-of-Concept für die Schwachstelle CVE-2024-23995.
1. Übersicht über die Schwachstelle:
- Betroffene Schwachstelle: RCE via XSS
- Betroffene Version: <= Beekeeper-Studio-4.1.13
- Angriffstyp: Remote Code Execution
- Angriffsvektoren: Um die Schwachstelle auszunutzen, muss man bösartige Skripte in die Spaltennamen der Tabelle einfügen. Wenn die Maus über die entsprechende Spalte (tabulator-header-contents) bewegt wird, sollte eine Vorschau (tabulator-popup-container) ausgeführt werden, was die Ausnutzung ermöglicht.
- Reservierte CVE-Nummer: CVE-2024-23995
2. Ursache der Schwachstelle:
Proof-of-Concept (POC)
Schritt 1) Erstellen Sie eine Datenbank, die Spaltennamen mit bösartigen Skripten enthält.
Schritt 2) Wenn der Angreifer SQLite verwendet, verteilen Sie die DB-Datei; für andere Datenbanken verteilen Sie die Verbindungsinformationen zum DB-Server.
Schritt 3) Das Opfer verbindet sich mit der Datenbank, geht zur Tabelle und bewegt die Maus über die Spaltennamen, wodurch die Ausführung der entsprechenden Skripte ausgelöst wird.
Schritt 4) Da es keine Einschränkungen der Zugriffsberechtigungen für lokale Daten gibt, funktionieren Beispielanweisungen wie erfolgreich.
- Während andere Popup-Container gefiltert werden, fehlt in diesem speziellen Teil eine ordnungsgemäße Validierung.

- Verwenden Sie diesen tabulator-popup-container

- Erstellen Sie Spaltennamen mit bösartigen Skripten, wie ''

- Bewegen Sie die Maus über die Spaltennamen, um die Ausführung der entsprechenden Skripte auszulösen.