
Una vulnerabilidad de validación de entrada en Apache Superset permite que un atacante autenticado cree una conexión MariaDB con local_infile habilitado, lo que podría provocar la divulgación de archivos locales en el servidor. Corregido en las versiones 3.1.3 y 4.0.1 de Superset.
Este repositorio contiene un script sofisticado en Python para explotar la vulnerabilidad CVE-2024-34693 en Apache Superset. El script configura un servidor MySQL falso y crea una conexión MariaDB maliciosa para exfiltrar el contenido de un archivo específico del sistema objetivo.
![[Screenshot_1.png]](https://raw.githubusercontent.com/Mr-r00t11/CVE-2024-34693/main/img/Screenshot_1.png)
La vulnerabilidad CVE-2024-34693 permite a los atacantes con la capacidad de crear conexiones arbitrarias a bases de datos realizar ataques LOAD DATA LOCAL INFILE, lo que resulta en la lectura de archivos arbitrarios en el sistema objetivo.
git clone https://github.com/Mr-r00t11/CVE-2024-34693-exploit.git
cd CVE-2024-34693-exploit
Ejecuta el script de explotación con los argumentos adecuados:
python3 exploit_cve_2024_34693.py http://localhost:8088 /etc/passwd
Reemplaza http://localhost:8088 con la URL de tu instancia de Apache Superset y /etc/passwd con la ruta del archivo que deseas exfiltrar.