Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-22884-Airflow-SQLi — CVE-2023-22884 PoC | Kitploit
Herramientas/GitHubGitHub/jakabakos/cve-2023-22884-airflow-sqli
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubjakabakos/cve-2023-22884-airflow-sqli

CVE-2023-22884-Airflow-SQLi

CVE-2023-22884 PoC

Ver Repositorio
931hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de inyección SQL en Apache Airflow (CVE-2023-22884)

PoC para CVE-2023-22884 es una vulnerabilidad RCE de Apache Airflow que afecta a versiones anteriores a 2.4.0.

La descripción del informe oficial dice:

Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando ('Inyección de Comandos') en Apache Software Foundation Apache Airflow, Apache Software Foundation Apache Airflow MySQL Provider. Este problema afecta a Apache Airflow: antes de 2.5.1; Apache Airflow MySQL Provider: antes de 4.0.0. (fuente)

Las versiones afectadas de este paquete son vulnerables a la Inyección de Comandos debido a la falta de sanitización de la entrada a la declaración LOAD DATA LOCAL INFILE, que puede ser utilizada por un atacante para ejecutar comandos en el sistema operativo. (fuente)

El repositorio fue creado para un artículo de análisis de CVE disponible en el blog de vsociety.

Uso

Puedes clonar el repositorio:

git clone https://github.com/jakabakos/CVE-2023-22884-Airflow-SQLi.git

Configuración del PoC

cd CVE-2023-22884-Airflow-SQLi/airflow-2.5.0

Ejecútalo con docker-compose run --build.

Como resultado, deberías ver en los registros que el servidor web y otros componentes están activos y hay un formulario de inicio de sesión en localhost:8080. El nombre de usuario y contraseña por defecto son airflow.

Consulta el DAG de ejemplo en la carpeta dags.

Explotación

Puedes ejecutar el exploit en modo prueba y ataque.

cd exploit

# Run exploit in test mode:
python3 exploit.py -u admin -p admin --host http://localhost:8080 --mode test -ci mysql -di bulk_load_from_file 

# Run exploit in attack mode:
python3 exploit.py -u admin -p admin --host http://localhost:8080 --mode attack -ci mysql -di bulk_load_from_file -dc dag_config.json

Descargo de responsabilidad

Este software ha sido creado puramente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto donde esté explícitamente autorizado. Los mantenedores del proyecto no son responsables por el mal uso del software. Úsalo de manera responsable.

Descargar herramienta