Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-34693 — Una vulnerabilidad de validación de entrada en Apache Superset permite que un atacante autenticado cree una conexión MariaDB con local_infile habilitado, lo que podría provocar la divulgación de archivos locales en el servidor. Corregido en las versiones 3.1.3 y 4.0.1 de Superset. | Kitploit
Herramientas/GitHubGitHub/mr-r00t11/cve-2024-34693
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosPruebas de PenetraciónSeguridad de Bases de Datos
GitHubmr-r00t11/cve-2024-34693

CVE-2024-34693

Ver Repositorio
23hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una vulnerabilidad de validación de entrada en Apache Superset permite que un atacante autenticado cree una conexión MariaDB con local_infile habilitado, lo que podría provocar la divulgación de archivos locales en el servidor. Corregido en las versiones 3.1.3 y 4.0.1 de Superset.

Compartir

CVE-2024-34693 Exploit

Este repositorio contiene un script sofisticado en Python para explotar la vulnerabilidad CVE-2024-34693 en Apache Superset. El script configura un servidor MySQL falso y crea una conexión MariaDB maliciosa para exfiltrar el contenido de un archivo específico del sistema objetivo.

[Screenshot_1.png]

Descripción

La vulnerabilidad CVE-2024-34693 permite a los atacantes con la capacidad de crear conexiones arbitrarias a bases de datos realizar ataques LOAD DATA LOCAL INFILE, lo que resulta en la lectura de archivos arbitrarios en el sistema objetivo.

Características

  • Configuración automatizada: Configura un servidor MySQL falso usando Bettercap.
  • Conexión maliciosa: Crea una conexión MariaDB maliciosa para exfiltrar archivos.
  • Registro mejorado: Proporciona un registro detallado para un mejor seguimiento y depuración.
  • Manejo de errores: Manejo elegante de errores y mensajes de error útiles.

Requisitos previos

  • Python 3.x
  • Bettercap
  • Docker y Docker Compose (para configurar el entorno de Apache Superset)

Instalación

  1. Clona el repositorio:
git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
cd CVE-2024-34693-exploit

Ejecuta el script de explotación con los argumentos adecuados:

python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd

Reemplaza http://localhost:8088 con la URL de tu instancia de Apache Superset y /etc/passwd con la ruta del archivo que deseas exfiltrar.

Descargar herramienta