Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-23995 — Beekeeper-Studio RCE via XSS exploit | Kitploit
Tools/GitHubGitHub/eqstlab/cve-2024-23995
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubeqstlab/cve-2024-23995

CVE-2024-23995

Beekeeper-Studio RCE via XSS exploit

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beekeeper-Studio PoC

Ein Proof-of-Concept für die Schwachstelle CVE-2024-23995.

1. Übersicht über die Schwachstelle:

  • Betroffene Schwachstelle: RCE via XSS
  • Betroffene Version: <= Beekeeper-Studio-4.1.13
  • Angriffstyp: Remote Code Execution
  • Angriffsvektoren: Um die Schwachstelle auszunutzen, muss man bösartige Skripte in die Spaltennamen der Tabelle einfügen. Wenn die Maus über die entsprechende Spalte (tabulator-header-contents) bewegt wird, sollte eine Vorschau (tabulator-popup-container) ausgeführt werden, was die Ausnutzung ermöglicht.
  • Reservierte CVE-Nummer: CVE-2024-23995

2. Ursache der Schwachstelle:

Proof-of-Concept (POC)

Schritt 1) Erstellen Sie eine Datenbank, die Spaltennamen mit bösartigen Skripten enthält.

Schritt 2) Wenn der Angreifer SQLite verwendet, verteilen Sie die DB-Datei; für andere Datenbanken verteilen Sie die Verbindungsinformationen zum DB-Server.

Schritt 3) Das Opfer verbindet sich mit der Datenbank, geht zur Tabelle und bewegt die Maus über die Spaltennamen, wodurch die Ausführung der entsprechenden Skripte ausgelöst wird.

Schritt 4) Da es keine Einschränkungen der Zugriffsberechtigungen für lokale Daten gibt, funktionieren Beispielanweisungen wie erfolgreich.

  • Während andere Popup-Container gefiltert werden, fehlt in diesem speziellen Teil eine ordnungsgemäße Validierung.

3. Zusätzliche Informationen

image

  • Verwenden Sie diesen tabulator-popup-container

image

  • Erstellen Sie Spaltennamen mit bösartigen Skripten, wie ''

image

  • Bewegen Sie die Maus über die Spaltennamen, um die Ausführung der entsprechenden Skripte auszulösen.
Tool herunterladen