Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-56428 — Proof-of-Concept-Exploit für CVE-2024-56428, der Klartext-Anmeldeinformationen aus der lokalen Apache-Derby-Datenbank von iLabClient liest. | Kitploit
Tools/GitHubGitHub/lisa-2905/cve-2024-56428
SchwachstellenanalyseExploitationDatenexfiltrationInformationsbeschaffung
GitHublisa-2905/cve-2024-56428

CVE-2024-56428

Proof-of-Concept-Exploit für CVE-2024-56428, der Klartext-Anmeldeinformationen aus der lokalen Apache-Derby-Datenbank von iLabClient liest.

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-56428

Klartext-Anmeldedaten in der lokalen Datenbank des iLabClient


Auslesen der Konfiguration inkl. Passwort

Der iLabClient wird verwendet, um die Ergebnisse vom Labor-Server herunterzuladen. Die Konfigurationsdaten werden lokal in der Apache Derby-Instanz iLabClient gespeichert. Das Passwort wird im Klartext abgelegt. Um dieses auslesen zu können, muss zunächst eine Verbindung zur lokalen Datenbank hergestellt werden, z. B. wie in CVE-2024-56429 beschrieben.

Auslesen der Passwörter:

select EINSTELLUNGEN from configs;

Automatisiertes Skript

Das Skript get_configs.sh kann ausgeführt werden, um die Konfigurationsdaten auszulesen. Es ist wichtig, dass während der Ausführung kein anderes Programm (z. B. der iLabClient selbst) auf die Datenbank zugreift.

Erläuterungen zum Skript:

#! /bin/bash
"C:\ilabClient\java8u422\bin\java.exe" -jar ".\derby-lib\derbyrun.jar" ij script_sql.sql
read

"C:\ilabClient\java8u422\bin\java.exe": Verwendung der mit der Installation des Clients mitgelieferten Java-Version. Ändern Sie dies, wenn der Client in einem anderen Verzeichnis installiert wurde.
-jar: Anweisung, dass eine JAR-Datei ausgeführt werden soll
".\derby-lib\derbyrun.jar ij" Ausführung des ij-Tools von Apache Derby
script_sql.sql: Skript, das die entsprechenden Konfigurationen ausliest. Ändern Sie den Pfad zur Datenbank in dieser Datei, wenn der Client in einem anderen Verzeichnis installiert wurde.


Entdecker: Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)

Tool herunterladen