Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-34233_Proof_OF_Concept — Proof-of-Concept, das die CVE-2025-24793 SQL-Injection-Sicherheitslücke im Snowflake-Connector für Python demonstriert, mit automatischer Erkennung von gepatchten/nicht gepatchten Versionen für Sicherheitstests. | Kitploit
Tools/GitHubGitHub/nayankadamm/cve-2023-34233_proof_of_concept
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCloud-SicherheitLernen & BildungDatenbanksicherheit
GitHubnayankadamm/cve-2023-34233_proof_of_concept

CVE-2023-34233_Proof_OF_Concept

Proof-of-Concept, das die CVE-2025-24793 SQL-Injection-Sicherheitslücke im Snowflake-Connector für Python demonstriert, mit automatischer Erkennung von gepatchten/nicht gepatchten Versionen für Sicherheitstests.

Repository anzeigen
3vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Snowflake Connector CVE-2025-24793 PoC

Dieses Repository enthält Proof-of-Concept (PoC) Code zum Testen der Sicherheitslücke CVE-2025-24793 im Snowflake Connector für Python. Das Projekt enthält sowohl gepatchte als auch ungepatchte Versionen, um die Sicherheitslücke und deren Behebung zu demonstrieren.

Voraussetzungen

  • Docker muss auf Ihrem System installiert sein
  • Snowflake-Konto mit entsprechenden Berechtigungen
  • Grundlegendes Verständnis von Docker und Snowflake

Repository-Struktur

root@kitploit:~
├── Dockerfile                          # Docker-Konfiguration
├── requirements.txt                    # Python-Abhängigkeiten
├── config.toml                        # Snowflake-Verbindungskonfiguration (muss erstellt werden)
├── cve_2025_24793_poc.py              # Haupt-PoC-Skript (erkennt automatisch gepatcht/ungepatcht)
├── snowflake_app.py                   # Hauptanwendung
└── snowflake_connector_python-2.9.0-py3-none-any.whl  # Snowflake Connector Wheel

Einrichtungsanleitung

1. Build-Dateien vorbereiten

Ersetzen Sie einfach snowflake_connector_python-2.9.0-py3-none-any.whl durch Ihren Build:

  • Für ungepatchten Build: Verwenden Sie Ihr ungepatchtes/verwundbares Wheel
  • Für gepatchten Build: Verwenden Sie Ihr gepatchtes/behobenes Wheel

Das PoC-Skript erkennt automatisch, welche Version Sie verwenden.

2. Snowflake-Konto und Konfiguration erstellen

  1. Snowflake-Konto erstellen:

    • Gehen Sie zu Snowflake und erstellen Sie ein kostenloses Testkonto
    • Notieren Sie sich Ihre Kontokennung (z.B. abc123.us-east-1)
  2. Datei config.toml erstellen:

    Erstellen Sie eine Datei config.toml im Hauptverzeichnis mit Ihren Snowflake-Anmeldedaten:

    root@kitploit:~
    [connections.my_example_connection]
    account = "your_account_identifier"    # z.B. "abc123.us-east-1"
    user = "your_username"                 # Ihr Snowflake-Benutzername
    password = "your_password"             # Ihr Snowflake-Passwort
    role = "your_role"                     # z.B. "ACCOUNTADMIN" oder "SYSADMIN"
    warehouse = "your_warehouse"           # z.B. "COMPUTE_WH"
    database = "your_database"             # z.B. "TESTDB"
    schema = "your_schema"                 # z.B. "PUBLIC"
    

    Beispielkonfiguration:

    root@kitploit:~
    [connections.my_example_connection]
    account = "abc123.us-east-1"
    user = "testuser"
    password = "MySecurePassword123!"
    role = "ACCOUNTADMIN"
    warehouse = "COMPUTE_WH"
    database = "TESTDB"
    schema = "PUBLIC"
    

3. Build und Ausführung

Docker-Image erstellen:

root@kitploit:~
docker build -t <container_name> .

Docker-Container ausführen:

root@kitploit:~
docker run --rm <container_name>

Beispielnutzung

Testen mit einem beliebigen Build:

root@kitploit:~
# 1. Ersetzen Sie das Wheel durch Ihre gepatchte oder ungepatchte Version
# 2. Bauen und ausführen – das Skript erkennt die Version automatisch
docker build -t snowflake-test .
docker run --rm snowflake-test

Der PoC wird automatisch:

  • Erkennen, ob Sie eine gepatchte oder ungepatchte Version verwenden
  • Passende Tests basierend auf der erkannten Version durchführen
  • Klare Ausgabe zum Sicherheitsstatus anzeigen

Die Sicherheitslücke verstehen

CVE-2025-24793

Diese Sicherheitslücke betrifft den Snowflake Connector für Python und beinhaltet SQL-Injection über die Funktion write_pandas.

Das PoC-Skript erkennt und demonstriert automatisch:

  • Ungepatchte Version: Zeigt verwundbares Verhalten bei SQL-Injection-Angriffen
  • Gepatchte Version: Zeigt, dass die Sicherheitslücke behoben wurde

Automatische Erkennungsfunktion

Das Skript untersucht die Funktion write_pandas, um festzustellen, ob der verwundbare Parameter stage_location vorhanden ist, und gibt klares Feedback zum Sicherheitsstatus.

Wichtige Hinweise

⚠️ Sicherheitswarnung: Dies ist ein Proof-of-Concept ausschließlich für Bildungs- und Testzwecke. Nicht in Produktionsumgebungen verwenden.

⚠️ Konfigurationssicherheit: Committen Sie Ihre Datei config.toml niemals mit echten Anmeldedaten in die Versionsverwaltung. Fügen Sie sie zur .gitignore hinzu.

⚠️ Snowflake-Kosten: Beachten Sie, dass die Durchführung dieser Tests Snowflake-Compute-Guthaben verbrauchen kann.

Fehlerbehebung

Häufige Probleme

  1. Authentifizierungsfehler: Überprüfen Sie Ihre Snowflake-Anmeldedaten in config.toml
  2. Netzwerkprobleme: Stellen Sie sicher, dass Ihr Docker-Container Snowflake-Endpunkte erreichen kann
  3. Berechtigungsfehler: Stellen Sie sicher, dass Ihr Snowflake-Benutzer über die erforderlichen Berechtigungen verfügt

Docker-Probleme

  • Wenn der Build fehlschlägt, stellen Sie sicher, dass alle erforderlichen Dateien vorhanden sind
  • Überprüfen Sie, ob der Docker-Daemon läuft
  • Überprüfen Sie die Python-Abhängigkeiten in requirements.txt
Tool herunterladen