
Eine Eingabevalidierungsschwachstelle in Apache Superset ermöglicht es einem authentifizierten Angreifer, eine MariaDB-Verbindung mit aktiviertem local_infile zu erstellen, was potenziell zur Offenlegung lokaler Dateien auf dem Server führen kann. Behoben in Superset-Versionen 3.1.3 und 4.0.1.
Dieses Repository enthält ein anspruchsvolles Python-Skript zur Ausnutzung der Sicherheitslücke CVE-2024-34693 in Apache Superset. Das Skript richtet einen unechten MySQL-Server ein und erstellt eine bösartige MariaDB-Verbindung, um den Inhalt einer bestimmten Datei vom Zielsystem zu exfiltrieren.
![[Screenshot_1.png]](https://raw.githubusercontent.com/Mr-r00t11/CVE-2024-34693/main/img/Screenshot_1.png)
Die Sicherheitslücke CVE-2024-34693 ermöglicht es Angreifern, die in der Lage sind, beliebige Datenbankverbindungen zu erstellen, LOAD DATA LOCAL INFILE-Angriffe durchzuführen, was zum Auslesen beliebiger Dateien auf dem Zielsystem führt.
git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
cd CVE-2024-34693-exploit
Führen Sie das Exploit-Skript mit den entsprechenden Argumenten aus:
python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd
Ersetzen Sie http://localhost:8088 durch die URL Ihrer Apache Superset-Instanz und /etc/passwd durch den Pfad der Datei, die Sie exfiltrieren möchten.