Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-56428 — Exploit de prueba de concepto para CVE-2024-56428 que lee credenciales en texto claro de la base de datos local Apache Derby de iLabClient. | Kitploit
Herramientas/GitHubGitHub/lisa-2905/cve-2024-56428
Análisis de VulnerabilidadesExplotaciónExfiltración de DatosRecopilación de Información
GitHublisa-2905/cve-2024-56428

CVE-2024-56428

Exploit de prueba de concepto para CVE-2024-56428 que lee credenciales en texto claro de la base de datos local Apache Derby de iLabClient.

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-56428

Credenciales en texto claro en la base de datos local del iLabClient


Leer la configuración incl. contraseña

El iLabClient se utiliza para descargar los resultados del servidor de laboratorio. Los datos de configuración se almacenan localmente en la instancia de Apache Derby iLabClient. La contraseña se almacena en texto plano. Para poder leerla, primero se debe establecer una conexión con la base de datos local, por ejemplo, como se describe en CVE-2024-56429.

Leer las contraseñas:

root@kitploit:~
select EINSTELLUNGEN from configs;

Script automatizado

El script get_configs.sh se puede ejecutar para leer los datos de configuración. Es importante que ningún otro programa (p. ej., el propio iLabClient) acceda a la base de datos durante la ejecución.

Explicaciones del script:

root@kitploit:~
#! /bin/bash
"C:\ilabClient\java8u422\bin\java.exe" -jar ".\derby-lib\derbyrun.jar" ij script_sql.sql
read

"C:\ilabClient\java8u422\bin\java.exe": Uso de la versión de Java suministrada con la instalación del cliente. Cambie esto si el cliente se instaló en un directorio diferente.
-jar: Instrucción de que se debe ejecutar un archivo JAR
".\derby-lib\derbyrun.jar ij" Ejecución de la herramienta ij de Apache Derby
script_sql.sql: Script que lee las configuraciones correspondientes. Cambie la ruta a la base de datos en este archivo cuando el cliente se haya instalado en un directorio diferente.


Descubridor: Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)

Descargar herramienta